Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11318 — macOS 客户端 DeskIn 中的本地权限提升(LPE)漏洞 | Kitploit
工具/GitHubGitHub/cr0wld3r/cve-2026-11318
权限提升漏洞分析漏洞利用
GitHubcr0wld3r/cve-2026-11318

CVE-2026-11318

macOS 客户端 DeskIn 中的本地权限提升(LPE)漏洞

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-11318:DeskIn macOS 客户端本地权限提升

厂商: DeskIn
产品: DeskIn macOS 客户端
受影响版本: <= v3.3.4.3

概述

在 DeskIn macOS 客户端中发现了一个本地权限提升(LPE)漏洞。该漏洞允许本地非特权用户将其权限提升至 root。

描述

DeskIn 安装了一个名为 DeskIn_Service 的守护进程,该进程以 root 用户身份运行。它暴露了一个名为 com.deskin.service.installer 的 Mach XPC 服务。

该 XPC 端点的实现缺乏适当的客户端验证。NSXPCListenerDelegate 未能对传入连接执行充分的安全检查。它不验证连接客户端的代码签名或权限。因此,macOS 系统上的任何非特权应用程序或本地用户都可以连接到此 XPC 服务并调用 submitInstallerToSystemDomainWithPath: 方法。

受影响的代码路径 / 组件

  • 组件: /Applications/DeskIn.app/Contents/MacOS/DeskIn_Service
  • XPC Mach 服务名称: com.deskin.service.installer
  • 易受攻击的方法: submitInstallerToSystemDomainWithPath:hostBundleIdentifier:homeDirectory:userName:jobDictionary:completion:

概念验证

https://github.com/user-attachments/assets/46a26c48-3a28-405a-8430-3bc041951261

缓解措施与建议

为了保护 XPC 服务,shouldAcceptNewConnection: 方法必须明确拒绝未经授权的客户端。

建议: 验证连接进程的代码签名。确保客户端由特定的 Apple Developer Team ID 签名,并拥有与合法 DeskIn 客户端匹配的特定权限或 bundle identifier。

由于厂商在发布时尚未针对这些问题发布补丁,建议 DeskIn macOS 客户端用户在非必要情况下禁用 DeskIn_Service,或在补丁可用之前卸载该软件。


发现者:
Long, Dang Hoang of SACOMBANK

下载工具