
CVE-2024-55968용 익스플로잇 POC 코드
CVE-2024-55968용 LPE 익스플로잇 POC
macOS DTEX Event Forwarder 에이전트 내에서 권한 있는 작업을 처리하는 com.dtexsystems.helper 서비스는 XPC 프로세스 간 통신(IPC) 중 중요한 클라이언트 검증을 구현하지 않습니다. 구체적으로, 이 서비스는 연결을 시도하는 클라이언트의 코드 요구사항, 엔타이틀먼트, 보안 플래그 또는 버전을 확인하지 않습니다. 이러한 적절한 로직 검증의 부재로 인해 악의적인 공격자는 승인되지 않은 클라이언트 연결을 통해 서비스의 메서드를 악용하고 권한을 루트로 상승시킬 수 있습니다.
DEC-M (DTEX Forwarder) 6.1.1
DEC-M EventReportingService XPC Helper
DTEX Event Reporting Service는 검증을 구현하지 않는 권한 있는 XPC 헬퍼와 함께 발견되었습니다. 악의적인 공격자는 이 로직 취약점을 무기화하여 승인되지 않은 XPC 연결을 통해 DTConnectionHelperProtocol 프로토콜의 submitQuery 메서드를 남용함으로써 macOS에서 로컬 사용자 권한을 상승시킬 수 있습니다.
Paul Montgomery (@nullevent) 및 Waleed Barakat (@WilDN00B), TikTok USDS 레드 팀