
Proof-of-concept-Exploit für CVE-2024-55503, eine lokale Befehlsinjektion in Termius für macOS über DYLD_INSERT_LIBRARIES, die beliebige Codeausführung demonstriert.
Termius App MacOS dylib Befehlseinschleusung
Ein Problem in Termius vor Version 9.9.0 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript an die DYLD_INSERT_LIBRARIES-Komponente unter Verwendung von dylib auszuführen.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
Befehlsausführung (lokal)
CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2024-55503