Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11318 — Уязвимости локального повышения привилегий (LPE) в клиенте DeskIn для macOS | Kitploit
Инструменты/GitHubGitHub/cr0wld3r/cve-2026-11318
Повышение привилегийАнализ уязвимостейЭксплуатация
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

Уязвимости локального повышения привилегий (LPE) в клиенте DeskIn для macOS

Репозиторий
2 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11318: Локальное повышение привилегий в клиенте DeskIn для macOS

Производитель: DeskIn
Продукт: Клиент DeskIn для macOS
Уязвимые версии: <= v3.3.4.3

Обзор

В клиенте DeskIn для macOS обнаружена уязвимость локального повышения привилегий (LPE). Эта уязвимость позволяет непривилегированному локальному пользователю повысить свои привилегии до root.

Описание

DeskIn устанавливает демон с именем DeskIn_Service, который работает от имени пользователя root. Он предоставляет службу Mach XPC с именем com.deskin.service.installer.

Реализация этой конечной точки XPC не имеет надлежащей проверки клиента. NSXPCListenerDelegate не выполняет адекватных проверок безопасности входящих подключений. Он не проверяет подпись кода или права (entitlements) подключающегося клиента. Следовательно, любое непривилегированное приложение или локальный пользователь в системе macOS может подключиться к этой службе XPC и вызвать метод submitInstallerToSystemDomainWithPath:.

Уязвимый путь кода / компонент

  • Компонент: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • Имя службы Mach XPC: com.deskin.service.installer
  • Уязвимый метод: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

Доказательство концепции

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

Меры защиты и рекомендации

Для защиты службы XPC метод shouldAcceptNewConnection: должен явно отклонять неавторизованных клиентов.

Рекомендация: Проверяйте подпись кода подключающегося процесса. Убедитесь, что клиент подписан конкретным Apple Developer Team ID и обладает определённым правом (entitlement) или идентификатором пакета, соответствующим легитимному клиенту DeskIn.

Поскольку производитель не выпустил патч для этих проблем на момент публикации, пользователям клиента DeskIn для macOS рекомендуется отключить DeskIn_Service, если он не является строго необходимым, или удалить программное обеспечение до выпуска патча.


Обнаружено:
Long, Dang Hoang из SACOMBANK

Скачать инструмент