Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — NSKeyedUnarchiverによるデシリアライゼーションに対して脆弱なシミュレートされたmacOS/iOS XPCサービスと、安全でないデシリアライゼーションを利用したRCEのエクスプロイトデモおよび細工済みplistペイロード。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
iOSセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育ペイロード開発
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

NSKeyedUnarchiverによるデシリアライゼーションに対して脆弱なシミュレートされたmacOS/iOS XPCサービスと、安全でないデシリアライゼーションを利用したRCEのエクスプロイトデモおよび細工済みplistペイロード。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18日前未レビュー

CVE-2026-6666 – XPCサービスNSKeyedUnarchiver逆シリアル化攻撃(macOS/iOSシミュレーション)

プログラムコード(Pythonシミュレーション)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – XPCサービスNSKeyedUnarchiver逆シリアル化RCE

Severity: Critical

概要

macOS/iOSのXPCサービスは、セキュアコーディングの許可リストなしにNSKeyedUnarchiverを使用して、受信したMachメッセージを逆シリアル化します。攻撃者は、逆シリアル化時に任意のコードを実行するシリアル化されたオブジェクトグラフを細工できます。

脆弱性の詳細

  • タイプ: 安全でない逆シリアル化
  • 影響: XPCサービスの権限で任意のコードが実行される。
  • 根本原因: NSKeyedUnarchiver が信頼できないデータとクラスホワイトリストなしで使用され、コード実行をトリガーするオブジェクト(例: NSInvocation)のインスタンス化が可能になる。

エクスプロイトのデモ

  1. シミュレートされたXPCサービスを起動する:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. 悪意のあるペイロードを送信する:
    root@kitploit:~
    python exploit_xpc.py
    
ツールをダウンロード