黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-55503 的概念验证漏洞利用程序,通过 DYLD_INSERT_LIBRARIES 在 macOS 上的 Termius 中实现本地命令注入,演示任意代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Termius 应用 MacOS dylib 命令注入
Termius v.9.9.0 之前版本中存在一个问题,允许本地攻击者通过精心构造的脚本向 DYLD_INSERT_LIBRARIES 组件执行任意代码。使用 dylib
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
命令执行(本地)
CVE 记录:https://www.cve.org/CVERecord?id=CVE-2024-55503