Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — Serviço XPC simulado de macOS/iOS vulnerável à desserialização de NSKeyedUnarchiver, além de demonstração de exploit e payload plist elaborado para RCE via desserialização insegura. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
Segurança iOSAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Serviço XPC simulado de macOS/iOS vulnerável à desserialização de NSKeyedUnarchiver, além de demonstração de exploit e payload plist elaborado para RCE via desserialização insegura.

Ver Repositório
4há 1 mêsAinda não revisado
Compartilhar

CVE-2026-6666 – Ataque de Desserialização NSKeyedUnarchiver em Serviço XPC (simulação macOS/iOS)

Código do programa (simulação em Python)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – RCE via Desserialização NSKeyedUnarchiver em Serviço XPC

Severity: Critical

Visão geral

Um serviço XPC no macOS/iOS desserializa mensagens Mach recebidas usando NSKeyedUnarchiver sem uma lista de permissões de codificação segura. Um atacante pode criar um grafo de objetos serializado que executa código arbitrário durante a desserialização.

Detalhes da vulnerabilidade

  • Tipo: Desserialização insegura
  • Impacto: Execução de código arbitrário com os privilégios do serviço XPC.
  • Causa raiz: NSKeyedUnarchiver é usado com dados não confiáveis e sem lista de permissões de classes, permitindo a instanciação de objetos que acionam a execução de código (ex.: NSInvocation).

Demonstração de exploração

  1. Inicie o serviço XPC simulado:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. Envie o payload malicioso:
    root@kitploit:~
    python exploit_xpc.py
    
Baixar ferramenta