
macOS용 Termius의 DYLD_INSERT_LIBRARIES를 통한 로컬 명령 주입 취약점인 CVE-2024-55503에 대한 개념 증명 익스플로잇으로, 임의 코드 실행을 시연합니다.
Termius 앱 MacOS dylib 명령 주입
v.9.9.0 이전의 termius에서 문제가 발견되어 로컬 공격자가 DYLD_INSERT_LIBRARIES 구성 요소에 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다. dylib를 사용합니다.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
명령 실행 (로컬)