Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS — bee | Kitploit
도구/GitHubGitHub/dunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos
Vulnerability AnalysisExploitationInformation GatheringPapers & ResearchLearning & Education
GitHubdunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos

Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS

bee

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1개월 전아직 검토되지 않음

CVE-2024-40842: macOS에서의 XProtectRemediatorDubRobber Information Leak

개요

CVE-2024-40842는 macOS의 XProtect Remediator에서 발생하는 로컬 정보 유출 취약점으로, 다음 모듈과 관련됩니다:

XProtectRemediatorDubRobber

이 취약점은 Apple의 권한 있는 보안 프로세스가 MAGIC 환경 변수를 안전하지 않게 처리하는 데서 비롯됩니다.

사용자 시스템에서 실행 중인 악성 앱이 이 동작을 악용하여 XProtect가 해당 앱이 일반적으로 접근할 수 없는 데이터를 읽도록 만들 수 있습니다.

Apple은 영향을 다음과 같이 설명합니다:

앱이 사용자 민감 데이터에 접근할 수 있습니다.

Apple은 환경 변수 검사 및 정리를 강화하여 macOS Sequoia 15에서 이 문제를 해결했습니다.


기본 정보

속성정보
CVECVE-2024-40842
구성 요소Apple XProtect
관련 모듈XProtectRemediatorDubRobber
취약점 유형Information Disclosure
공격 경로Local
초기 루트 권한필요 없음
주요 영향민감 데이터 접근
공개된 패치macOS Sequoia 15
연구자Gergely Kalman
참조 수준Medium

XProtect Remediator란?

XProtect는 macOS에 내장된 악성 코드 방지 시스템입니다. 다음과 함께 작동합니다:

  • Gatekeeper;
  • App Notarization;
  • 악성 코드 식별 시그니처 시스템;
  • XProtect Remediator.

XProtect Remediator는 시스템에 이미 존재하는 악성 코드를 검사하고 제거하는 역할을 합니다.

이 시스템은 여러 모듈로 구성됩니다. 각 모듈은 특정 악성 코드 계열을 처리하도록 설계되었습니다.

XProtectRemediatorDubRobber는 XCSSET으로도 알려진 DubRobber를 탐지하는 데 사용됩니다.

시스템의 여러 영역을 검사해야 하므로 XProtect Remediator는 일반 앱보다 높은 접근 권한으로 실행됩니다.


기술적 원인

취약점은 다음 환경 변수와 관련됩니다:

root@kitploit:~
MAGIC
도구 다운로드