
CVE-2024-53407
В Phiewer 4.1.0 внедрение dylib приводит к выполнению команд, что позволяет злоумышленникам внедрить dylib-файл, потенциально ведущий к удаленному управлению и несанкционированному доступу к конфиденциальным данным пользователя в MacOs.
используйте .dylib файл для внедрения команды
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
Выполнение команд (локальное)