Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11318 — Vulnérabilités d'élévation de privilèges locaux (LPE) dans le client macOS DeskIn | Kitploit
Outils/GitHubGitHub/cr0wld3r/cve-2026-11318
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

Vulnérabilités d'élévation de privilèges locaux (LPE) dans le client macOS DeskIn

Voir le dépôt
il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11318 : Élévation de privilèges locale dans le client macOS DeskIn

Éditeur : DeskIn
Produit : Client macOS DeskIn
Versions affectées : <= v3.3.4.3

Aperçu

Une vulnérabilité d'élévation de privilèges locale (LPE) a été identifiée dans le client macOS DeskIn. Cette vulnérabilité permet à un utilisateur local non privilégié d'élever ses privilèges vers root.

Description

DeskIn installe un démon nommé DeskIn_Service qui s'exécute en tant qu'utilisateur root. Il expose un service Mach XPC nommé com.deskin.service.installer.

L'implémentation de ce point de terminaison XPC manque de validation appropriée du client. Le NSXPCListenerDelegate ne réalise pas de contrôles de sécurité adéquats sur les connexions entrantes. Il ne vérifie pas la signature de code ni les droits (entitlements) du client qui se connecte. Par conséquent, toute application non privilégiée ou tout utilisateur local sur le système macOS peut se connecter à ce service XPC et invoquer la méthode submitInstallerToSystemDomainWithPath:.

Chemin de code / Composant affecté

  • Composant : /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • Nom du service Mach XPC : com.deskin.service.installer
  • Méthode vulnérable : submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

Preuve de concept

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

Atténuation et recommandations

Pour sécuriser le service XPC, la méthode shouldAcceptNewConnection: doit explicitement rejeter les clients non autorisés.

Recommandation : Vérifier la signature de code du processus qui se connecte. S'assurer que le client est signé par l'Apple Developer Team ID spécifique et possède un droit (entitlement) ou un identifiant de bundle spécifique correspondant au client DeskIn légitime.

Comme l'éditeur n'a pas publié de correctif pour ces problèmes au moment de la publication, il est conseillé aux utilisateurs du client macOS DeskIn de désactiver DeskIn_Service s'il n'est pas strictement nécessaire ou de désinstaller le logiciel jusqu'à ce qu'un correctif soit disponible.


Découvert par :
Long, Dang Hoang de SACOMBANK

Télécharger l’outil