Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11318 — ثغرات تصعيد الامتيازات المحلية (LPE) في عميل DeskIn لنظام macOS | Kitploit
أدوات/GitHubGitHub/cr0wld3r/cve-2026-11318
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلال
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

ثغرات تصعيد الامتيازات المحلية (LPE) في عميل DeskIn لنظام macOS

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11318: تصعيد الصلاحيات المحلية في عميل DeskIn لنظام macOS

المورّد: DeskIn
المنتج: عميل DeskIn لنظام macOS
الإصدارات المتأثرة: <= v3.3.4.3

نظرة عامة

تم تحديد ثغرة تصعيد الصلاحيات المحلية (LPE) في عميل DeskIn لنظام macOS. تسمح هذه الثغرة لمستخدم محلي غير متمتع بالصلاحيات بتصعيد صلاحياته إلى root.

الوصف

يقوم DeskIn بتثبيت خدمة (daemon) تُسمى DeskIn_Service تعمل بصلاحيات المستخدم root. وهي تكشف عن خدمة Mach XPC تُسمى com.deskin.service.installer.

يفتقر تنفيذ نقطة النهاية XPC هذه إلى التحقق المناسب من العميل. يفشل NSXPCListenerDelegate في إجراء فحوصات أمنية كافية على الاتصالات الواردة. فهو لا يتحقق من توقيع الكود أو الاستحقاقات (entitlements) الخاصة بالعميل المتصل. وبالتالي، يمكن لأي تطبيق غير متمتع بالصلاحيات أو مستخدم محلي على نظام macOS الاتصال بخدمة XPC هذه واستدعاء الدالة submitInstallerToSystemDomainWithPath:.

مسار الكود / المكوّن المتأثر

  • المكوّن: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • اسم خدمة XPC Mach: com.deskin.service.installer
  • الدالة الثغرة: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

إثبات المفهوم

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

التخفيف والتوصيات

لتأمين خدمة XPC، يجب أن ترفض الدالة shouldAcceptNewConnection: صراحةً العملاء غير المصرح لهم.

التوصية: التحقق من توقيع الكود الخاص بالعملية المتصلة. التأكد من أن العميل موقّع بواسطة معرّف فريق مطوّري Apple المحدد (Apple Developer Team ID) ويمتلك استحقاقًا محددًا أو معرّف حزمة (bundle identifier) مطابقًا لعميل DeskIn الشرعي.

نظرًا لأن المورّد لم يصدر تصحيحًا لهذه المشكلات وقت النشر، يُنصح مستخدمو عميل DeskIn لنظام macOS بتعطيل DeskIn_Service إذا لم يكن ضروريًا بشكل صارم أو إلغاء تثبيت البرنامج حتى يتوفر تصحيح.


تم الاكتشاف بواسطة:
Long, Dang Hoang من SACOMBANK

تنزيل الأداة