Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y EducaciónDesarrollo de Payloads
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Servicio XPC simulado de macOS/iOS vulnerable a la deserialización de NSKeyedUnarchiver, además de una demostración del exploit y un payload plist manipulado para lograr RCE mediante deserialización insegura.

Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-6666 – Ataque de deserialización NSKeyedUnarchiver en el servicio XPC (simulación macOS/iOS)

Código del programa (simulación en Python)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – RCE por deserialización NSKeyedUnarchiver en el servicio XPC

Severity: Critical

Resumen

Un servicio XPC en macOS/iOS deserializa los mensajes Mach entrantes utilizando NSKeyedUnarchiver sin una lista blanca de codificación segura. Un atacante puede elaborar un gráfico de objetos serializados que ejecuta código arbitrario durante la deserialización.

Detalles de la vulnerabilidad

  • Tipo: Deserialización insegura
  • Impacto: Ejecución de código arbitrario con los privilegios del servicio XPC.
  • Causa raíz: Se utiliza NSKeyedUnarchiver con datos no confiables y sin una lista blanca de clases, lo que permite la instanciación de objetos que desencadenan la ejecución de código (p. ej., NSInvocation).

Demostración del exploit

  1. Inicie el servicio XPC simulado:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. Envíe la carga útil maliciosa:
    root@kitploit:~
    python exploit_xpc.py
    
Descargar herramienta