Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — Service XPC macOS/iOS simulé vulnérable à la désérialisation NSKeyedUnarchiver, avec démonstration d'exploitation et payload plist conçu pour une RCE via une désérialisation non sécurisée. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
Sécurité iOSAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Service XPC macOS/iOS simulé vulnérable à la désérialisation NSKeyedUnarchiver, avec démonstration d'exploitation et payload plist conçu pour une RCE via une désérialisation non sécurisée.

Voir le dépôt
il y a 18 joursPas encore vérifié

CVE-2026-6666 – Attaque de désérialisation NSKeyedUnarchiver du service XPC (simulation macOS/iOS)

Code du programme (simulation Python)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – RCE par désérialisation NSKeyedUnarchiver du service XPC

Severity: Critical

Vue d'ensemble

Un service XPC sur macOS/iOS désérialise les messages Mach entrants à l'aide de NSKeyedUnarchiver sans liste blanche de codage sécurisé. Un attaquant peut élaborer un graphe d'objets sérialisé qui exécute du code arbitraire lors de la désérialisation.

Détails de la vulnérabilité

  • Type : Désérialisation non sécurisée
  • Impact : Exécution de code arbitraire avec les privilèges du service XPC.
  • Cause racine : NSKeyedUnarchiver est utilisé avec des données non fiables et sans liste blanche de classes, permettant l'instanciation d'objets qui déclenchent l'exécution de code (par exemple, NSInvocation).

Démonstration de l'exploit

  1. Démarrez le service XPC simulé :
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. Envoyez la charge utile malveillante :
    root@kitploit:~
    python exploit_xpc.py
    
Télécharger l’outil