
Exploit de preuve de concept pour CVE-2024-55503, une injection de commande locale dans Termius pour macOS via DYLD_INSERT_LIBRARIES, démontrant l'exécution de code arbitraire.
Application Termius MacOS injection de commande via dylib
Un problème dans Termius avant la version 9.9.0 permet à un attaquant local d'exécuter du code arbitraire via un script malveillant sur le composant DYLD_INSERT_LIBRARIES, en utilisant dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
exécution de commande (locale)
Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2024-55503