Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55968 — Code POC d'exploitation pour CVE-2024-55968 | Kitploit
Outils/GitHubGitHub/wi1dn00b/cve-2024-55968
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubwi1dn00b/cve-2024-55968

CVE-2024-55968

Code POC d'exploitation pour CVE-2024-55968

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-55968

POC d'exploitation d'élévation de privilèges pour CVE-2024-55968

Description de la vulnérabilité

Le service com.dtexsystems.helper, responsable du traitement des opérations privilégiées au sein de l'agent DTEX Event Forwarder sous macOS, n'implémente pas la validation critique du client lors de la communication inter-processus (IPC) via XPC. Plus précisément, le service ne vérifie pas les exigences de code, les droits, les indicateurs de sécurité ou la version d'un client tentant d'établir une connexion. Ce manque de validation logique appropriée permet à des acteurs malveillants d'exploiter les méthodes du service via des connexions client non autorisées et d'élever leurs privilèges vers root.

Version affectée

DEC-M (DTEX Forwarder) 6.1.1

Composant affecté

Helper XPC du service de rapport d'événements DEC-M

Vecteur d'attaque

Le service de rapport d'événements DTEX a été identifié avec un helper XPC privilégié qui n'implémente aucune validation. Un acteur malveillant peut exploiter cette vulnérabilité logique pour élever localement les privilèges utilisateur sous macOS en abusant de la méthode submitQuery du protocole DTConnectionHelperProtocol via une connexion XPC non autorisée.

Crédits

Paul Montgomery (@nullevent) et Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Références

https://www.dtexsystems.com/

Télécharger l’outil