Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49173 — بحث أمني — PoC لتصعيد الامتيازات المحلية إلى صلاحيات الجذر على macOS Mavericks 10.9. | Kitploit
أدوات/GitHubGitHub/aliyabuz25/cve-2025-49173
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

بحث أمني — PoC لتصعيد الامتيازات المحلية إلى صلاحيات الجذر على macOS Mavericks 10.9.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49173 — تصعيد محلي لامتيازات الجذر على macOS 10.9 (بحث)

الحالة: غير رسمي / قائم على البحث
المنصة: macOS Mavericks (10.9)
التأثير: تصعيد محلي للامتيازات → الجذر
الخطورة: عالية (محلي)

يحتوي هذا المستودع على مشروع بحث أمني لإثبات المفهوم (PoC) يركز على ثغرة تصعيد محلي لامتيازات الجذر تؤثر على macOS Mavericks (10.9).
معرّف CVE المستخدم هنا غير رسمي ولأغراض العرض الأكاديمي فقط.


نظرة عامة

يحلل هذا البحث ناقل هجوم لتصعيد الامتيازات يسمح لـ مستخدم محلي غير مميز بتصعيد الصلاحيات والحصول على وصول بمستوى الجذر في ظل ظروف محددة من سوء الإعداد ومعالجة التفويض في أنظمة macOS القديمة.

يركز المشروع على:

  • آليات التفويض في macOS
  • حدود الامتيازات القديمة
  • تحليل سطح الهجوم من المستخدم إلى الجذر

الأنظمة المتأثرة

  • macOS Mavericks 10.9
  • قد تتأثر إصدارات macOS القديمة الأخرى (لم تُختبر بالكامل)

فئة الثغرة

  • تصعيد محلي للامتيازات (LPE)
  • سوء إعداد التفويض
  • تطبيق غير سليم لحدود الامتيازات

إثبات المفهوم (PoC)

يتضمن هذا المستودع:

  • تنفيذًا مضبوطًا لإثبات المفهوم
  • تدفقًا خطوة بخطوة لتصعيد الامتيازات
  • سجلات توضح التنفيذ الناجح بمستوى الجذر

⚠️ يُقدَّم إثبات المفهوم لأغراض تعليمية وأمنية دفاعية فقط.


التخفيف والتوصيات

  • تعطيل خدمات التفويض القديمة غير المستخدمة
  • تطبيق تشديد صارم على صلاحيات الملفات والملفات التنفيذية
  • مراقبة انتقالات الامتيازات غير الطبيعية
  • تجنّب استخدام إصدارات macOS القديمة غير المدعومة في بيئات الإنتاج

إخلاء مسؤولية قانوني

هذا المشروع مخصص بشكل صارم للأغراض التعليمية والبحثية والأمنية الدفاعية.

  • لا يتم تقديم أي ضمان
  • المؤلفون غير مسؤولين عن أي إساءة استخدام
  • تم إجراء جميع الاختبارات في بيئة مختبرية خاضعة للرقابة

يُحظر تمامًا أي استخدام لهذا المشروع للوصول غير المصرح به أو الأنشطة الخبيثة.


تنزيل الأداة