Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — Servizio XPC macOS/iOS simulato vulnerabile alla deserializzazione di NSKeyedUnarchiver, con dimostrazione dell'exploit e payload plist ad hoc per RCE tramite deserializzazione non sicura. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
Sicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e FormazioneSviluppo Payload
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Servizio XPC macOS/iOS simulato vulnerabile alla deserializzazione di NSKeyedUnarchiver, con dimostrazione dell'exploit e payload plist ad hoc per RCE tramite deserializzazione non sicura.

Vedi Repository
41 mese faNon ancora revisionato
Condividi

CVE-2026-6666 – Attacco di deserializzazione NSKeyedUnarchiver al servizio XPC (simulazione macOS/iOS)

Codice del programma (simulazione Python)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – RCE tramite deserializzazione NSKeyedUnarchiver del servizio XPC

Severity: Critical

Panoramica

Un servizio XPC su macOS/iOS deserializza i messaggi Mach in arrivo utilizzando NSKeyedUnarchiver senza una allowlist di codifica sicura. Un attaccante può creare un grafo di oggetti serializzato che esegue codice arbitrario al momento della deserializzazione.

Dettagli della vulnerabilità

  • Tipo: Deserializzazione non sicura
  • Impatto: Esecuzione di codice arbitrario con i privilegi del servizio XPC.
  • Causa principale: NSKeyedUnarchiver viene utilizzato con dati non attendibili e senza whitelist di classi, consentendo l'istanziazione di oggetti che innescano l'esecuzione di codice (ad es., NSInvocation).

Dimostrazione dell'exploit

  1. Avvia il servizio XPC simulato:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. Invia il payload dannoso:
    root@kitploit:~
    python exploit_xpc.py
    
Scarica lo strumento