Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55968 — POC for DTEX LPE (CVE-2024-55968) | Kitploit
Ferramentas/GitHubGitHub/null-event/cve-2024-55968
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubnull-event/cve-2024-55968

CVE-2024-55968

POC for DTEX LPE (CVE-2024-55968)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55968

POC para DTEX LPE (CVE-2024-55968)

Produto afetado: DEC-M (DTEX Forwarder) versão 6.1.1. DTEX é uma plataforma unificada de gerenciamento de riscos internos.

Componente afetado: DEC-M EventReportingService XPC Helper

Vetor de ataque: O DTEX Event Reporting Service foi encontrado com um helper XPC privilegiado que não implementa validação. Um ator malicioso pode explorar essa vulnerabilidade lógica para escalar privilégios localmente no macOS abusando do método submitQuery do protocolo DTConnectionHelperProtocol por meio de uma conexão XPC não autorizada.

Descrição

O serviço com.dtexsystems.helper, responsável por lidar com operações privilegiadas dentro do agente macOS DTEX Event Forwarder, falha em implementar validação crítica do cliente durante a comunicação entre processos (IPC) XPC. Especificamente, o serviço não verifica os requisitos de código, entitlements, flags de segurança ou versão de qualquer cliente que tente estabelecer uma conexão. Essa falta de validação lógica adequada permite que atores maliciosos explorem os métodos do serviço por meio de conexões de cliente não autorizadas e escalem privilégios para root.

Descobridores/Créditos

Paul Montgomery (@nullevent) e Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Referências

https://www.dtexsystems.com/

Baixar ferramenta