Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cr0wld3r/cve-2026-11318
Escalation di PrivilegiAnalisi delle VulnerabilitàExploit
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

Vulnerabilità di Escalation di Privilegi Locali (LPE) nel Client DeskIn per macOS

Vedi Repository
2 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11318: Escalatione Locale dei Privilegi nel Client DeskIn per macOS

Fornitore: DeskIn
Prodotto: DeskIn macOS Client
Versioni interessate: <= v3.3.4.3

Panoramica

Una vulnerabilità di Escalation Locale dei Privilegi (LPE) è stata identificata nel client DeskIn per macOS. Questa vulnerabilità consente a un utente locale non privilegiato di elevare i propri privilegi a root.

Descrizione

DeskIn installa un daemon denominato DeskIn_Service che viene eseguito come utente root. Esso espone un servizio Mach XPC denominato com.deskin.service.installer.

L'implementazione di questo endpoint XPC manca di una corretta validazione del client. Il NSXPCListenerDelegate non esegue controlli di sicurezza adeguati sulle connessioni in entrata. Non verifica la firma del codice o gli entitlement del client che si connette. Di conseguenza, qualsiasi applicazione non privilegiata o utente locale sul sistema macOS può connettersi a questo servizio XPC e invocare il metodo submitInstallerToSystemDomainWithPath:.

Percorso del codice / Componente interessato

  • Componente: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • Nome del servizio Mach XPC: com.deskin.service.installer
  • Metodo vulnerabile: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

Proof of Concept

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

Mitigazione e Raccomandazioni

Per proteggere il servizio XPC, il metodo shouldAcceptNewConnection: deve rifiutare esplicitamente i client non autorizzati.

Raccomandazione: Verificare la firma del codice del processo che si connette. Assicurarsi che il client sia firmato dallo specifico Apple Developer Team ID e possieda uno specifico entitlement o bundle identifier corrispondente al legittimo client DeskIn.

Poiché il fornitore non ha rilasciato una patch per questi problemi al momento della pubblicazione, si consiglia agli utenti del client DeskIn per macOS di disabilitare DeskIn_Service se non strettamente necessario o di disinstallare il software fino a quando non sarà disponibile una patch.


Trovato da:
Long, Dang Hoang di SACOMBANK

Scarica lo strumento