Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-55968 — POC for DTEX LPE (CVE-2024-55968) | Kitploit
工具/GitHubGitHub/null-event/cve-2024-55968
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubnull-event/cve-2024-55968

CVE-2024-55968

POC for DTEX LPE (CVE-2024-55968)

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-55968

DTEX LPE (CVE-2024-55968) 的漏洞验证代码

受影响产品: DEC-M (DTEX Forwarder) 版本 6.1.1。DTEX 是一个统一的内鬼风险管控平台。

受影响组件: DEC-M EventReportingService XPC Helper

攻击向量: DTEX 事件报告服务被发现包含一个未实现验证机制的权限提升 XPC Helper。恶意行为者可以利用这一逻辑漏洞,通过未经授权的 XPC 连接滥用 DTConnectionHelperProtocol 协议的 submitQuery 方法,在 macOS 上本地提升用户权限。

描述

com.dtexsystems.helper 服务负责处理 macOS DTEX 事件转发代理中的特权操作,但在 XPC 进程间通信 (IPC) 过程中未能实现关键的客户端验证。具体而言,该服务未验证任何尝试建立连接的客户端的代码要求、授权、安全标志或版本。这种缺乏合理逻辑验证的情况使得恶意行为者能够通过未授权的客户端连接利用服务的方法,并将权限提升至 root。

发现者/致谢

Paul Montgomery (@nullevent) 和 Waleed Barakat (@WilDN00B),TikTok USDS 红队

参考

https://www.dtexsystems.com/

下载工具