Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55968 — CVE-2024-55968 के लिए एक्सप्लॉइट POC कोड | Kitploit
उपकरण/GitHubGitHub/wi1dn00b/cve-2024-55968
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubwi1dn00b/cve-2024-55968

CVE-2024-55968

CVE-2024-55968 के लिए एक्सप्लॉइट POC कोड

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55968

CVE-2024-55968 के लिए LPE एक्सप्लॉइट POC

भेद्यता विवरण

com.dtexsystems.helper सेवा, जो macOS DTEX Event Forwarder एजेंट के भीतर विशेषाधिकार संचालन (privileged operations) को संभालने के लिए जिम्मेदार है, XPC इंटर-प्रोसेस कम्युनिकेशन (IPC) के दौरान महत्वपूर्ण क्लाइंट सत्यापन (client validation) को लागू करने में विफल रहती है। विशेष रूप से, सेवा किसी भी क्लाइंट के कोड आवश्यकताओं (code requirements), एंटाइटलमेंट (entitlements), सुरक्षा फ्लैग (security flags), या संस्करण (version) की जाँच नहीं करती जो कनेक्शन स्थापित करने का प्रयास करता है। उचित तर्क सत्यापन (logic validation) की इस कमी के कारण दुर्भावनापूर्ण अभिनेता (malicious actors) अनधिकृत क्लाइंट कनेक्शनों के माध्यम से सेवा के तरीकों (methods) का शोषण कर सकते हैं और विशेषाधिकारों को रूट (root) तक बढ़ा सकते हैं।

प्रभावित संस्करण

DEC-M (DTEX Forwarder) 6.1.1

प्रभावित घटक

DEC-M EventReportingService XPC Helper

हमला वेक्टर

DTEX Event Reporting Service एक विशेषाधिकार प्राप्त XPC हेल्पर के साथ पाया गया जो सत्यापन (validation) लागू नहीं करता। एक दुर्भावनापूर्ण अभिनेता इस लॉजिक भेद्यता (logic vulnerability) का उपयोग करके macOS पर स्थानीय रूप से उपयोगकर्ता विशेषाधिकारों को बढ़ा सकता है, अनधिकृत XPC कनेक्शन पर DTConnectionHelperProtocol प्रोटोकॉल की submitQuery विधि का दुरुपयोग करके।

क्रेडिट

Paul Montgomery (@nullevent) और Waleed Barakat (@WilDN00B), TikTok USDS Red Team

संदर्भ

https://www.dtexsystems.com/

टूल डाउनलोड करें