Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11318 — macOS क्लाइंट में DeskIn के स्थानीय विशेषाधिकार उन्नयन (LPE) कमजोरियाँ | Kitploit
उपकरण/GitHubGitHub/cr0wld3r/cve-2026-11318
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषण
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

macOS क्लाइंट में DeskIn के स्थानीय विशेषाधिकार उन्नयन (LPE) कमजोरियाँ

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11318: DeskIn macOS क्लाइंट में लोकल प्रिविलेज एस्केलेशन

विक्रेता: DeskIn
उत्पाद: DeskIn macOS क्लाइंट
प्रभावित संस्करण: <= v3.3.4.3

अवलोकन

DeskIn macOS क्लाइंट में एक लोकल प्रिविलेज एस्केलेशन (LPE) कमजोरी की पहचान की गई है। यह कमजोरी एक अपरिविलेज्ड लोकल उपयोगकर्ता को अपने विशेषाधिकारों को root तक बढ़ाने की अनुमति देती है।

विवरण

DeskIn DeskIn_Service नामक एक डेमॉन इंस्टॉल करता है जो root उपयोगकर्ता के रूप में चलता है। यह com.deskin.service.installer नामक एक Mach XPC सेवा को उजागर करता है।

इस XPC एंडपॉइंट के कार्यान्वयन में उचित क्लाइंट सत्यापन का अभाव है। NSXPCListenerDelegate आने वाले कनेक्शनों पर पर्याप्त सुरक्षा जाँच करने में विफल रहता है। यह कनेक्ट करने वाले क्लाइंट के कोड हस्ताक्षर या एंटाइटलमेंट्स की पुष्टि नहीं करता है। परिणामस्वरूप, macOS सिस्टम पर कोई भी अपरिविलेज्ड एप्लिकेशन या लोकल उपयोगकर्ता इस XPC सेवा से कनेक्ट कर सकता है और submitInstallerToSystemDomainWithPath: मेथड को इनवोक कर सकता है।

प्रभावित कोड पथ / घटक

  • घटक: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • XPC Mach सेवा नाम: com.deskin.service.installer
  • कमजोर मेथड: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

प्रूफ ऑफ कॉन्सेप्ट

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

शमन और सिफारिशें

XPC सेवा को सुरक्षित करने के लिए, shouldAcceptNewConnection: मेथड को स्पष्ट रूप से अनधिकृत क्लाइंट्स को अस्वीकार करना चाहिए।

सिफारिश: कनेक्ट करने वाली प्रक्रिया के कोड हस्ताक्षर की पुष्टि करें। सुनिश्चित करें कि क्लाइंट विशिष्ट Apple Developer Team ID द्वारा हस्ताक्षरित है और उसके पास वैध DeskIn क्लाइंट से मेल खाता विशिष्ट एंटाइटलमेंट या बंडल आइडेंटिफायर है।

चूँकि विक्रेता ने प्रकाशन के समय इन मुद्दों के लिए कोई पैच जारी नहीं किया है, DeskIn macOS क्लाइंट के उपयोगकर्ताओं को सलाह दी जाती है कि यदि सख्त आवश्यकता न हो तो DeskIn_Service को अक्षम कर दें या पैच उपलब्ध होने तक सॉफ़्टवेयर को अनइंस्टॉल कर दें।


खोजकर्ता:
Long, Dang Hoang of SACOMBANK

टूल डाउनलोड करें