Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55503 — Эксплойт для проверки концепции, демонстрирующий локальное повышение привилегий через внедрение DYLD_INSERT_LIBRARIES dylib в Termius для macOS, позволяющий выполнение произвольного кода. | Kitploit
Инструменты/GitHubGitHub/syfi/cve-2024-55503
Повышение привилегийЭксплуатацияПост-эксплуатацияКомандование и УправлениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsyfi/cve-2024-55503

CVE-2024-55503

Эксплойт для проверки концепции, демонстрирующий локальное повышение привилегий через внедрение DYLD_INSERT_LIBRARIES dylib в Termius для macOS, позволяющий выполнение произвольного кода.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55503

Termius App MacOS внедрение команд dylib

Описание

Проблема в Termius версии ниже v.9.9.0 позволяет локальному злоумышленнику выполнить произвольный код через вредоносный скрипт к компоненту DYLD_INSERT_LIBRARIES с использованием dylib.

root@kitploit:~
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius

Демонстрация

ТЕКСТ АЛЬТЕРНАТИВНОГО ИЗОБРАЖЕНИЯ

Воздействие

выполнение команд (локально)

Ссылки

Запись CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503

Скачать инструмент