Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55504 — CVE-2024-55504 | Kitploit
Инструменты/GitHubGitHub/syfi/cve-2024-55504
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация Бинарных Файлов
GitHubsyfi/cve-2024-55504

CVE-2024-55504

CVE-2024-55504

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55504

Проблема в RAR Extractor - Unarchiver Free and Pro v.6.4.0 позволяет локальным злоумышленникам внедрять произвольный код, что потенциально может привести к удалённому управлению и несанкционированному доступу к конфиденциальным данным пользователя через компонент exploit_combined.dylib на MacOS

Воспроизведение

Из терминала

root@kitploit:~
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/RAR\ Extractor\ -\ Unarchiver\ Pro.app/Contents/MacOS/RAR\ Extractor\ -\ Unarchiver\ Pro

image

Воздействие

Выполнение кода (локально)

Ссылки

https://apps.apple.com/us/app/rar-extractor-unarchiver-pro/id647505820?mt=12

https://www.cve.org/CVERecord?id=CVE-2024-55504

Автор: Zaid Hamad

Скачать инструмент