Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

NSKeyedUnarchiver डिसीरियलाइज़ेशन के प्रति संवेदनशील सिम्युलेटेड macOS/iOS XPC सेवा, साथ ही एक्सप्लॉइट प्रदर्शन और असुरक्षित डिसीरियलाइज़ेशन के माध्यम से RCE हेतु तैयार plist पेलोड।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-6666 – XPC सेवा NSKeyedUnarchiver Deserialization आक्रमण (macOS/iOS सिमुलेशन)

प्रोग्राम कोड (Python सिमुलेशन)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – XPC सेवा NSKeyedUnarchiver Deserialization RCE

Severity: Critical

अवलोकन

macOS/iOS पर एक XPC सेवा NSKeyedUnarchiver का उपयोग करके सुरक्षित कोडिंग अनुमति‑सूची (allow‑list) के बिना आने वाले Mach संदेशों को deserialize करती है। एक हमलावर एक serialized ऑब्जेक्ट ग्राफ बना सकता है जो deserialization पर मनमाना कोड निष्पादित करता है।

भेद्यता विवरण

  • प्रकार: असुरक्षित Deserialization
  • प्रभाव: XPC सेवा के विशेषाधिकारों के साथ मनमाना कोड निष्पादन।
  • मूल कारण: NSKeyedUnarchiver का उपयोग अविश्वसनीय डेटा और किसी क्लास व्हाइटलिस्ट के बिना किया जाता है, जिससे ऐसी वस्तुओं का instantiation हो सकता है जो कोड निष्पादन को ट्रिगर करती हैं (जैसे NSInvocation)।

शोषण प्रदर्शन

  1. सिम्युलेटेड XPC सेवा प्रारंभ करें:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. दुर्भावनापूर्ण पेलोड भेजें:
    root@kitploit:~
    python exploit_xpc.py
    
टूल डाउनलोड करें