EDR bypass macOS: цепочка XPC + NIB injection для отключения CrowdStrike и Kandji

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разобранная материнская плата MacBook на тёмном рабочем столе с подключённым диагностическим зондом. Монитор отображает код уязвимости в монохромном свечении.



💣 XPC + NIB injection отключает CrowdStrike Falcon и Kandji MDM на macOS без sudo и kernel-эксплойтов — от имени стандартного пользователя. CVE-2026-39118 на руках, Apple архитектуру менять отказался.

Red team финтех-компании упёрлась в Falcon через 60 секунд после initial...


EDR bypass macOS: цепочка XPC + NIB injection для отключения CrowdStrike и Kandji

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх