
Эксплойт для проверки концепции, демонстрирующий локальное повышение привилегий через внедрение DYLD_INSERT_LIBRARIES dylib в Termius для macOS, позволяющий выполнение произвольного кода.
Termius App MacOS внедрение команд dylib
Проблема в Termius версии ниже v.9.9.0 позволяет локальному злоумышленнику выполнить произвольный код через вредоносный скрипт к компоненту DYLD_INSERT_LIBRARIES с использованием dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
выполнение команд (локально)
Запись CVE: https://www.cve.org/CVERecord?id=CVE-2024-55503