
Prova de conceito de exploit para CVE-2024-55503, uma injeção de comando local no Termius para macOS via DYLD_INSERT_LIBRARIES, demonstrando execução arbitrária de código.
Injeção de comando no dylib do Termius App para MacOS
Um problema no Termius anterior à v.9.9.0 permite que um atacante local execute código arbitrário através de um script malicioso no componente DYLD_INSERT_LIBRARIES, usando dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
execução de comando (local)
Registro CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503