Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — خدمة XPC محاكاة لنظامَي macOS/iOS معرّضة لثغرة إلغاء تسلسل NSKeyedUnarchiver، بالإضافة إلى عرض توضيحي للاستغلال وحمولة plist مصمّمة بعناية لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
أمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الجوالالتعلم والتعليمتطوير الحمولات
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

خدمة XPC محاكاة لنظامَي macOS/iOS معرّضة لثغرة إلغاء تسلسل NSKeyedUnarchiver، بالإضافة إلى عرض توضيحي للاستغلال وحمولة plist مصمّمة بعناية لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-6666 – هجوم إلغاء تسلسل NSKeyedUnarchiver في خدمة XPC (محاكاة macOS/iOS)

كود البرنامج (محاكاة Python)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – إلغاء تسلسل NSKeyedUnarchiver في خدمة XPC (RCE)

Severity: Critical

نظرة عامة

تقوم خدمة XPC على macOS/iOS بإلغاء تسلسل رسائل Mach الواردة باستخدام NSKeyedUnarchiver بدون قائمة سماح بالترميز الآمن. يمكن للمهاجم إنشاء رسم بياني للكائنات مسلسل ينفّذ تعليمات برمجية عشوائية عند إلغاء التسلسل.

تفاصيل الثغرة

  • النوع: إلغاء تسلسل غير آمن
  • الأثر: تنفيذ تعليمات برمجية عشوائية بصلاحيات خدمة XPC.
  • السبب الجذري: يُستخدم NSKeyedUnarchiver مع بيانات غير موثوقة وبدون قائمة بيضاء للفئات، مما يسمح بإنشاء كائنات تؤدي إلى تنفيذ التعليمات البرمجية (مثل NSInvocation).

إثبات الاستغلال

  1. شغّل خدمة XPC المحاكاة:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. أرسل الحمولة الخبيثة:
    root@kitploit:~
    python exploit_xpc.py
    
تنزيل الأداة