Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55968 — PoC para LPE en DTEX (CVE-2024-55968) | Kitploit
Herramientas/GitHubGitHub/null-event/cve-2024-55968
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubnull-event/cve-2024-55968

CVE-2024-55968

PoC para LPE en DTEX (CVE-2024-55968)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-55968

POC para LPE en DTEX (CVE-2024-55968)

Producto afectado: DEC-M (DTEX Forwarder) versión 6.1.1. DTEX es una plataforma unificada de gestión de riesgos internos.

Componente afectado: DEC-M EventReportingService XPC Helper

Vector de ataque: El servicio de informes de eventos de DTEX (Event Reporting Service) se encontró con un helper XPC privilegiado que no implementa validación. Un actor malicioso puede aprovechar esta vulnerabilidad lógica para escalar privilegios de usuario localmente en macOS abusando del método submitQuery del protocolo DTConnectionHelperProtocol a través de una conexión XPC no autorizada.

Descripción

El servicio com.dtexsystems.helper, responsable de manejar operaciones privilegiadas dentro del agente DTEX Event Forwarder de macOS, no implementa una validación crítica del cliente durante la comunicación entre procesos (IPC) XPC. Específicamente, el servicio no verifica los requisitos de código, entitlements, indicadores de seguridad ni la versión de ningún cliente que intente establecer una conexión. Esta falta de validación lógica adecuada permite a actores maliciosos explotar los métodos del servicio a través de conexiones de cliente no autorizadas y escalar privilegios a root.

Descubridores/Créditos

Paul Montgomery (@nullevent) y Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Referencias

https://www.dtexsystems.com/

Descargar herramienta