Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11318 — Local Privilege Escalation (LPE)-Schwachstellen im DeskIn macOS-Client | Kitploit
Tools/GitHubGitHub/cr0wld3r/cve-2026-11318
Privilege EscalationSchwachstellenanalyseExploitation
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

Local Privilege Escalation (LPE)-Schwachstellen im DeskIn macOS-Client

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11318: Lokale Rechteausweitung im DeskIn macOS-Client

Hersteller: DeskIn
Produkt: DeskIn macOS-Client
Betroffene Versionen: <= v3.3.4.3

Überblick

Im DeskIn macOS-Client wurde eine Schwachstelle zur lokalen Rechteausweitung (Local Privilege Escalation, LPE) identifiziert. Diese Schwachstelle ermöglicht es einem nicht privilegierten lokalen Benutzer, seine Rechte auf root auszuweiten.

Beschreibung

DeskIn installiert einen Daemon namens DeskIn_Service, der als root-Benutzer ausgeführt wird. Er stellt einen Mach-XPC-Dienst namens com.deskin.service.installer bereit.

Die Implementierung dieses XPC-Endpunkts weist keine ordnungsgemäße Client-Validierung auf. Der NSXPCListenerDelegate führt keine ausreichenden Sicherheitsprüfungen für eingehende Verbindungen durch. Er überprüft weder die Codesignatur noch die Entitlements des verbindenden Clients. Folglich kann jede nicht privilegierte Anwendung oder jeder lokale Benutzer auf dem macOS-System eine Verbindung zu diesem XPC-Dienst herstellen und die Methode submitInstallerToSystemDomainWithPath: aufrufen.

Betroffener Codepfad / Komponente

  • Komponente: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • XPC-Mach-Dienstname: com.deskin.service.installer
  • Anfällige Methode: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

Proof of Concept

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

Gegenmaßnahmen & Empfehlungen

Um den XPC-Dienst abzusichern, muss die Methode shouldAcceptNewConnection: nicht autorisierte Clients explizit ablehnen.

Empfehlung: Überprüfen Sie die Codesignatur des verbindenden Prozesses. Stellen Sie sicher, dass der Client von der spezifischen Apple Developer Team ID signiert wurde und über ein spezifisches Entitlement oder einen Bundle-Identifier verfügt, der mit dem legitimen DeskIn-Client übereinstimmt.

Da der Hersteller zum Zeitpunkt der Veröffentlichung keinen Patch für diese Probleme bereitgestellt hat, wird Benutzern des DeskIn macOS-Clients empfohlen, den DeskIn_Service zu deaktivieren, sofern er nicht zwingend benötigt wird, oder die Software zu deinstallieren, bis ein Patch verfügbar ist.


Gefunden von:
Long, Dang Hoang von SACOMBANK

Tool herunterladen