Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/slyd0g/dylibhijacktest
Escalade de PrivilègesAnalyse Dynamique (Sandboxing)Mécanismes de PersistanceAnalyse de BinairesRed Teaming
GitHubslyd0g/dylibhijacktest

DylibHijackTest

Découvrez les détournements DYLD_INSERT_LIBRARIES sur macOS

Voir le dépôt
458il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DylibHijackTest

inspect.py

Prérequis

  • Installer les dépendances Python3 : pip3 install -r requirements.txt
  • Compiler le dylib à partir des sources car ne faites pas confiance aux binaires compilés provenant de GitHub : gcc -dynamiclib DylibHijackTest.c -o DylibHijackTest.dylib

Comment ça fonctionne

⚠️ Cela lancera de nombreux processus sur votre machine, exécutez-le dans une VM : Soyez très prudent ici !

  • inject.py
    • Parcourir récursivement un dossier et rechercher les binaires Mach-O avec l'en-tête MH_EXECUTE
    • Lancer le binaire Mach-O avec la variable d'environnement DYLD_INSERT_LIBRARIES pointant vers notre dylib malveillant
    • Rediriger toute la sortie standard (stdout) vers un fichier et l'erreur standard (stderr) vers /dev/null
  • inspect.py
    • Prendre le fichier texte généré par inject.py pour voir quels Mach-O sont injectables et utiliser codesign pour vérifier les droits (entitlements) utiles
    • Faites la fête !!!

Utilisation

root@kitploit:~
$ python3 inject.py /Applications/iMovie.app /Users/slyd0g/DylibHijackTest.dylib > imovie.txt 2> /dev/null
$ python3 inspect.py /Users/slyd0g/Projects/DylibHijackTest/imovie.txt
Télécharger l’outil