Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55968 — PoC pour le LPE de DTEX (CVE-2024-55968) | Kitploit
Outils/GitHubGitHub/null-event/cve-2024-55968
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubnull-event/cve-2024-55968

CVE-2024-55968

PoC pour le LPE de DTEX (CVE-2024-55968)

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-55968

POC pour DTEX LPE (CVE-2024-55968)

Produit concerné : DEC-M (DTEX Forwarder) version 6.1.1. DTEX est une plateforme unifiée de gestion des risques internes.

Composant concerné : DEC-M EventReportingService XPC Helper

Vecteur d'attaque : Le service DTEX Event Reporting Service a été détecté avec un helper XPC privilégié qui n'implémente pas de validation. Un acteur malveillant peut exploiter cette vulnérabilité logique pour élever localement les privilèges utilisateur sur macOS en abusant de la méthode submitQuery du protocole DTConnectionHelperProtocol via une connexion XPC non autorisée.

Description

Le service com.dtexsystems.helper, chargé de gérer les opérations privilégiées au sein de l'agent macOS DTEX Event Forwarder, n'implémente pas de validation critique du client lors de la communication inter-processus (IPC) XPC. Plus précisément, le service ne vérifie ni les exigences de code, ni les entitlements, ni les indicateurs de sécurité, ni la version d'un client tentant d'établir une connexion. Ce manque de validation logique appropriée permet à des acteurs malveillants d'exploiter les méthodes du service via des connexions client non autorisées et d'élever leurs privilèges jusqu'à root.

Découvreurs/Crédits

Paul Montgomery (@nullevent) et Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Références

https://www.dtexsystems.com/

Télécharger l’outil