Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — Simulierter macOS/iOS-XPC-Dienst, anfällig für NSKeyedUnarchiver-Deserialisierung, plus Exploit-Demonstration und präpariertes Plist-Payload für RCE durch unsichere Deserialisierung. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
iOS-SicherheitSchwachstellenanalyseExploitationMobile SicherheitLernen & BildungPayload-Entwicklung
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

Simulierter macOS/iOS-XPC-Dienst, anfällig für NSKeyedUnarchiver-Deserialisierung, plus Exploit-Demonstration und präpariertes Plist-Payload für RCE durch unsichere Deserialisierung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
4vor 1 MonatNoch nicht geprüft
Teilen

CVE-2026-6666 – XPC-Dienst: NSKeyedUnarchiver-Deserialisierungsangriff (macOS/iOS-Simulation)

Programmcode (Python-Simulation)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – XPC-Dienst: NSKeyedUnarchiver-Deserialisierung führt zu RCE

Severity: Critical

Übersicht

Ein XPC-Dienst unter macOS/iOS deserialisiert eingehende Mach-Nachrichten mit NSKeyedUnarchiver ohne eine sichere Coding-Allowlist. Ein Angreifer kann einen serialisierten Objektgraphen erstellen, der bei der Deserialisierung beliebigen Code ausführt.

Details zur Schwachstelle

  • Typ: Unsichere Deserialisierung
  • Auswirkung: Ausführung beliebigen Codes mit den Berechtigungen des XPC-Dienstes.
  • Grundursache: NSKeyedUnarchiver wird mit nicht vertrauenswürdigen Daten und ohne Klassen-Whitelist verwendet, wodurch Objekte instanziiert werden können, die eine Codeausführung auslösen (z. B. NSInvocation).

Exploit-Demonstration

  1. Starten Sie den simulierten XPC-Dienst:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. Senden Sie die schädliche Payload:
    root@kitploit:~
    python exploit_xpc.py
    
Tool herunterladen