Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — Симуляция XPC-сервиса macOS/iOS, уязвимого к десериализации NSKeyedUnarchiver, плюс демонстрация эксплойта и специально сформированный plist-payload для RCE через небезопасную десериализацию. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
Безопасность iOSАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Симуляция XPC-сервиса macOS/iOS, уязвимого к десериализации NSKeyedUnarchiver, плюс демонстрация эксплойта и специально сформированный plist-payload для RCE через небезопасную десериализацию.

Репозиторий
18 дней назадЕщё не проверено

CVE-2026-6666 – Атака через десериализацию NSKeyedUnarchiver в XPC-сервисе (симуляция macOS/iOS)

Код программы (симуляция на Python)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – XPC-сервис: RCE через десериализацию NSKeyedUnarchiver

Severity: Critical

Обзор

XPC-сервис на macOS/iOS десериализует входящие Mach-сообщения с помощью NSKeyedUnarchiver без безопасного списка разрешённых классов (allow-list). Злоумышленник может создать сериализованный граф объектов, который при десериализации выполняет произвольный код.

Детали уязвимости

  • Тип: Небезопасная десериализация
  • Воздействие: Выполнение произвольного кода с правами XPC-сервиса.
  • Корневая причина: NSKeyedUnarchiver используется с недоверенными данными и без белого списка классов, что позволяет создавать экземпляры объектов, которые инициируют выполнение кода (например, NSInvocation).

Демонстрация эксплуатации

  1. Запустите симуляцию XPC-сервиса:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. Отправьте вредоносную нагрузку:
    root@kitploit:~
    python exploit_xpc.py
    
Скачать инструмент