Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-55968 — DTEX LPE (CVE-2024-55968)에 대한 POC | Kitploit
도구/GitHubGitHub/null-event/cve-2024-55968
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubnull-event/cve-2024-55968

CVE-2024-55968

DTEX LPE (CVE-2024-55968)에 대한 POC

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-55968

DTEX LPE(CVE-2024-55968)용 POC

영향을 받는 제품: DEC-M(DTEX Forwarder) 버전 6.1.1. DTEX는 통합 내부자 위험 관리 플랫폼입니다.

영향을 받는 구성 요소: DEC-M EventReportingService XPC Helper

공격 벡터: DTEX Event Reporting Service는 검증을 구현하지 않는 권한 있는 XPC 헬퍼와 함께 발견되었습니다. 악의적인 행위자는 승인되지 않은 XPC 연결을 통해 DTConnectionHelperProtocol 프로토콜의 submitQuery 메서드를 남용하여 이 로직 취약점을 무기화하고 macOS에서 로컬 사용자 권한을 상승시킬 수 있습니다.

설명

macOS DTEX Event Forwarder 에이전트 내에서 권한 있는 작업을 처리하는 com.dtexsystems.helper 서비스는 XPC 프로세스 간 통신(IPC) 중에 중요한 클라이언트 검증을 구현하지 않습니다. 구체적으로, 이 서비스는 연결을 시도하는 클라이언트의 코드 요구 사항, entitlements, 보안 플래그 또는 버전을 확인하지 않습니다. 이러한 적절한 로직 검증의 부재로 인해 악의적인 행위자는 승인되지 않은 클라이언트 연결을 통해 서비스의 메서드를 악용하고 루트 권한을 상승시킬 수 있습니다.

발견자/크레딧

Paul Montgomery(@nullevent) 및 Waleed Barakat(@WilDN00B), TikTok USDS Red Team

참조

https://www.dtexsystems.com/

도구 다운로드