
Código POC de Exploit para CVE-2024-55968
POC de Exploit LPE para CVE-2024-55968
O serviço com.dtexsystems.helper, responsável por manipular operações privilegiadas dentro do agente macOS DTEX Event Forwarder, não implementa a validação crítica do cliente durante a comunicação entre processos (IPC) XPC. Especificamente, o serviço não verifica os requisitos de código, entitlements, flags de segurança ou versão de qualquer cliente que tente estabelecer uma conexão. Essa falta de validação lógica adequada permite que agentes maliciosos explorem os métodos do serviço por meio de conexões de cliente não autorizadas e escalem privilégios para root.
DEC-M (DTEX Forwarder) 6.1.1
DEC-M EventReportingService XPC Helper
O DTEX Event Reporting Service foi encontrado com um helper XPC privilegiado que não implementa validação. Um agente malicioso pode explorar essa vulnerabilidade lógica para escalar localmente privilégios de usuário no macOS, abusando do método submitQuery do protocolo DTConnectionHelperProtocol através de uma conexão XPC não autorizada.
Paul Montgomery (@nullevent) e Waleed Barakat (@WilDN00B), TikTok USDS Red Team