Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55968 — Código POC de exploit para CVE-2024-55968 | Kitploit
Herramientas/GitHubGitHub/wi1dn00b/cve-2024-55968
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubwi1dn00b/cve-2024-55968

CVE-2024-55968

Código POC de exploit para CVE-2024-55968

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-55968

POC de explotación de LPE para CVE-2024-55968

Descripción de la vulnerabilidad

El servicio com.dtexsystems.helper, responsable de manejar operaciones privilegiadas dentro del agente macOS DTEX Event Forwarder, no implementa una validación crítica del cliente durante la comunicación interproceso (IPC) XPC. Específicamente, el servicio no verifica los requisitos de código, entitlements, indicadores de seguridad ni la versión de ningún cliente que intente establecer una conexión. Esta falta de validación lógica adecuada permite a actores maliciosos explotar los métodos del servicio mediante conexiones de cliente no autorizadas y escalar privilegios a root.

Versión afectada

DEC-M (DTEX Forwarder) 6.1.1

Componente afectado

DEC-M EventReportingService XPC Helper

Vector de ataque

El servicio de informes de eventos de DTEX se encontró con un helper XPC privilegiado que no implementa validación. Un actor malicioso puede aprovechar esta vulnerabilidad lógica para escalar localmente los privilegios de usuario en macOS abusando del método submitQuery del protocolo DTConnectionHelperProtocol a través de una conexión XPC no autorizada.

Créditos

Paul Montgomery (@nullevent) y Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Referencias

https://www.dtexsystems.com/

Descargar herramienta