Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- — 存在 NSKeyedUnarchiver 反序列化漏洞的模拟 macOS/iOS XPC 服务,附带漏洞利用演示和精心构造的 plist payload,可通过不安全反序列化实现 RCE。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-
iOS安全漏洞分析漏洞利用移动安全学习与教育Payload 开发
GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

存在 NSKeyedUnarchiver 反序列化漏洞的模拟 macOS/iOS XPC 服务,附带漏洞利用演示和精心构造的 plist payload,可通过不安全反序列化实现 RCE。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
18天前尚未审核

CVE-2026-6666 – XPC 服务 NSKeyedUnarchiver 反序列化攻击(macOS/iOS 模拟)

程序代码(Python 模拟)

root@kitploit:~
#!/usr/bin/env python3
# vulnerable_xpc_service.py - Simulated XPC service using unsafe plist deserialization
import plistlib, subprocess, socketserver, struct

# Mach message simulation: we just accept a binary plist over TCP.
class XPCHandler(socketserver.BaseRequestHandler):
    def handle(self):
        raw = self.request.recv(4096)
        # Insecure: using plistlib.loads on untrusted data without sanitization
        plist_data = plistlib.loads(raw)  # In real macOS, NSKeyedUnarchiver can execute code
        # Simulate a command being embedded in the plist
        command = plist_data.get("runCommand")
        if command:
            subprocess.Popen(command, shell=True)
        self.request.sendall(b"Success")

server = socketserver.TCPServer(('localhost', 8888), XPCHandler)
print("Vulnerable XPC service on :8888")
server.serve_forever()

CVE-2026-6666 – XPC 服务 NSKeyedUnarchiver 反序列化 RCE

Severity: Critical

概述

macOS/iOS 上的 XPC 服务使用 NSKeyedUnarchiver 反序列化传入的 Mach 消息,且未采用安全编码允许列表。攻击者可构造一个序列化对象图,在反序列化时执行任意代码。

漏洞详情

  • 类型: 不安全反序列化
  • 影响: 以 XPC 服务的权限执行任意代码。
  • 根本原因: NSKeyedUnarchiver 被用于不可信数据且没有类白名单,从而允许实例化会触发代码执行的对象(例如 NSInvocation)。

漏洞利用演示

  1. 启动模拟的 XPC 服务:
    root@kitploit:~
    python vulnerable_xpc_service.py
    
  2. 发送恶意载荷:
    root@kitploit:~
    python exploit_xpc.py
    
下载工具