Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DylibHijackTest — Scopri gli hijack di DYLD_INSERT_LIBRARIES su macOS | Kitploit
Strumenti/GitHubGitHub/slyd0g/dylibhijacktest
Escalation di PrivilegiAnalisi Dinamica (Sandboxing)Meccanismi di PersistenzaAnalisi di BinariRed Teaming
GitHubslyd0g/dylibhijacktest

DylibHijackTest

Scopri gli hijack di DYLD_INSERT_LIBRARIES su macOS

Vedi Repository
45843 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DylibHijackTest

inspect.py

Requisiti

  • Installare i requisiti Python3: pip3 install -r requirements.txt
  • Compilare la dylib dal sorgente perché non ci si fida delle cose compilate prese da GitHub: gcc -dynamiclib DylibHijackTest.c -o DylibHijackTest.dylib

Come Funziona

⚠️ Questo genererà molti processi sulla tua macchina, eseguilo in una VM: Fai molta attenzione!

  • inject.py
    • Esplora ricorsivamente una cartella e cerca binari Mach-O con header MH_EXECUTE
    • Avvia il binario Mach-O con la variabile d'ambiente DYLD_INSERT_LIBRARIES puntata alla nostra dylib dannosa
    • Reindirizza tutto lo stdout su un file e lo stderr su /dev/null
  • inspect.py
    • Prende il file di testo generato da inject.py per vedere quali Mach-O sono iniettabili e usa codesign per controllare eventuali entitlement utili
    • Festa!!!

Utilizzo

root@kitploit:~
$ python3 inject.py /Applications/iMovie.app /Users/slyd0g/DylibHijackTest.dylib > imovie.txt 2> /dev/null
$ python3 inspect.py /Users/slyd0g/Projects/DylibHijackTest/imovie.txt
Scarica lo strumento