Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11318 — Vulnerabilidades de Escalação de Privilégios Local (LPE) no Cliente DeskIn para macOS | Kitploit
Ferramentas/GitHubGitHub/cr0wld3r/cve-2026-11318
Escalada de PrivilégiosAnálise de VulnerabilidadesExploração
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

Vulnerabilidades de Escalação de Privilégios Local (LPE) no Cliente DeskIn para macOS

Ver Repositório
há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11318: Escalação de Privilégios Local no Cliente DeskIn para macOS

Fornecedor: DeskIn
Produto: Cliente DeskIn para macOS
Versões Afetadas: <= v3.3.4.3

Visão Geral

Uma vulnerabilidade de Escalação de Privilégios Local (LPE) foi identificada no cliente DeskIn para macOS. Esta vulnerabilidade permite que um usuário local sem privilégios escale seus privilégios para root.

Descrição

O DeskIn instala um daemon chamado DeskIn_Service que é executado como o usuário root. Ele expõe um serviço Mach XPC chamado com.deskin.service.installer.

A implementação deste endpoint XPC carece de validação adequada do cliente. O NSXPCListenerDelegate falha em realizar verificações de segurança adequadas nas conexões recebidas. Ele não verifica a assinatura de código ou os entitlements do cliente que se conecta. Consequentemente, qualquer aplicativo sem privilégios ou usuário local no sistema macOS pode se conectar a este serviço XPC e invocar o método submitInstallerToSystemDomainWithPath:.

Caminho de Código / Componente Afetado

  • Componente: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • Nome do Serviço Mach XPC: com.deskin.service.installer
  • Método Vulnerável: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

Prova de Conceito

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

Mitigação e Recomendações

Para proteger o serviço XPC, o método shouldAcceptNewConnection: deve rejeitar explicitamente clientes não autorizados.

Recomendação: Verifique a assinatura de código do processo que se conecta. Certifique-se de que o cliente seja assinado pelo Apple Developer Team ID específico e possua um entitlement ou bundle identifier específico correspondente ao cliente DeskIn legítimo.

Como o fornecedor não lançou um patch para esses problemas no momento da publicação, os usuários do cliente DeskIn para macOS são aconselhados a desabilitar o DeskIn_Service se não for estritamente necessário ou desinstalar o software até que um patch esteja disponível.


Encontrado por:
Long, Dang Hoang do SACOMBANK

Baixar ferramenta