
Exploit de prueba de concepto para CVE-2024-55503, una inyección local de comandos en Termius para macOS mediante DYLD_INSERT_LIBRARIES, demostrando ejecución arbitraria de código.
Termius App MacOS dylib Inyección de comandos
Un problema en termius anterior a v.9.9.0 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en el componente DYLD_INSERT_LIBRARIES. usando dylib
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
ejecución de comandos (local)
Registro CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503