
Exploit de prova de conceito demonstrando escalada de privilégios local via injeção de dylib DYLD_INSERT_LIBRARIES no Termius para macOS, permitindo execução de código arbitrário.
Injeção de comando no dylib do Termius App para MacOS
Um problema no Termius anterior à v.9.9.0 permite que um atacante local execute código arbitrário através de um script malicioso no componente DYLD_INSERT_LIBRARIES, usando dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
execução de comando (local)
Registro CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503