
Exploit de prueba de concepto que demuestra la escalada de privilegios locales mediante inyección de dylib a través de DYLD_INSERT_LIBRARIES en Termius para macOS, permitiendo la ejecución de código arbitrario.
Termius App MacOS dylib Inyección de comandos
Un problema en termius anterior a v.9.9.0 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en el componente DYLD_INSERT_LIBRARIES. usando dylib
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
ejecución de comandos (local)
Registro CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503