Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/wi1dn00b/cve-2024-55968
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubwi1dn00b/cve-2024-55968

CVE-2024-55968

Código POC de Exploit para CVE-2024-55968

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55968

POC de Exploit LPE para CVE-2024-55968

Descrição da Vulnerabilidade

O serviço com.dtexsystems.helper, responsável por manipular operações privilegiadas dentro do agente macOS DTEX Event Forwarder, não implementa a validação crítica do cliente durante a comunicação entre processos (IPC) XPC. Especificamente, o serviço não verifica os requisitos de código, entitlements, flags de segurança ou versão de qualquer cliente que tente estabelecer uma conexão. Essa falta de validação lógica adequada permite que agentes maliciosos explorem os métodos do serviço por meio de conexões de cliente não autorizadas e escalem privilégios para root.

Versão Afetada

DEC-M (DTEX Forwarder) 6.1.1

Componente Afetado

DEC-M EventReportingService XPC Helper

Vetor de Ataque

O DTEX Event Reporting Service foi encontrado com um helper XPC privilegiado que não implementa validação. Um agente malicioso pode explorar essa vulnerabilidade lógica para escalar localmente privilégios de usuário no macOS, abusando do método submitQuery do protocolo DTConnectionHelperProtocol através de uma conexão XPC não autorizada.

Créditos

Paul Montgomery (@nullevent) e Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Referências

https://www.dtexsystems.com/

Baixar ferramenta