
Proof-of-concept эксплойт для CVE-2024-55503, локальное внедрение команд в Termius для macOS через DYLD_INSERT_LIBRARIES, демонстрирующее произвольное выполнение кода.
Termius App MacOS внедрение команд dylib
Проблема в Termius версии ниже v.9.9.0 позволяет локальному злоумышленнику выполнить произвольный код через вредоносный скрипт к компоненту DYLD_INSERT_LIBRARIES с использованием dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
выполнение команд (локально)
Запись CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503