
CVE-2024-55968 के लिए एक्सप्लॉइट POC कोड
CVE-2024-55968 के लिए LPE एक्सप्लॉइट POC
com.dtexsystems.helper सेवा, जो macOS DTEX Event Forwarder एजेंट के भीतर विशेषाधिकार संचालन (privileged operations) को संभालने के लिए जिम्मेदार है, XPC इंटर-प्रोसेस कम्युनिकेशन (IPC) के दौरान महत्वपूर्ण क्लाइंट सत्यापन (client validation) को लागू करने में विफल रहती है। विशेष रूप से, सेवा किसी भी क्लाइंट के कोड आवश्यकताओं (code requirements), एंटाइटलमेंट (entitlements), सुरक्षा फ्लैग (security flags), या संस्करण (version) की जाँच नहीं करती जो कनेक्शन स्थापित करने का प्रयास करता है। उचित तर्क सत्यापन (logic validation) की इस कमी के कारण दुर्भावनापूर्ण अभिनेता (malicious actors) अनधिकृत क्लाइंट कनेक्शनों के माध्यम से सेवा के तरीकों (methods) का शोषण कर सकते हैं और विशेषाधिकारों को रूट (root) तक बढ़ा सकते हैं।
DEC-M (DTEX Forwarder) 6.1.1
DEC-M EventReportingService XPC Helper
DTEX Event Reporting Service एक विशेषाधिकार प्राप्त XPC हेल्पर के साथ पाया गया जो सत्यापन (validation) लागू नहीं करता। एक दुर्भावनापूर्ण अभिनेता इस लॉजिक भेद्यता (logic vulnerability) का उपयोग करके macOS पर स्थानीय रूप से उपयोगकर्ता विशेषाधिकारों को बढ़ा सकता है, अनधिकृत XPC कनेक्शन पर DTConnectionHelperProtocol प्रोटोकॉल की submitQuery विधि का दुरुपयोग करके।
Paul Montgomery (@nullevent) और Waleed Barakat (@WilDN00B), TikTok USDS Red Team