Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49173 — Recherche en sécurité — PoC pour l'escalade de privilèges root locale sur macOS Mavericks 10.9. | Kitploit
Outils/GitHubGitHub/aliyabuz25/cve-2025-49173
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

Recherche en sécurité — PoC pour l'escalade de privilèges root locale sur macOS Mavericks 10.9.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49173 — Élévation de privilèges locale vers root sur macOS 10.9 (Recherche)

Statut : Non officiel / Basé sur la recherche
Plateforme : macOS Mavericks (10.9)
Impact : Élévation de privilèges locale → Root
Sévérité : Élevée (locale)

Ce dépôt contient un projet de recherche en sécurité de type preuve de concept (PoC) axé sur une vulnérabilité d'élévation de privilèges locale vers root affectant macOS Mavericks (10.9).
L'identifiant CVE utilisé ici est non officiel et uniquement à des fins de démonstration académique.


Aperçu

Cette recherche analyse un vecteur d'attaque par élévation de privilèges qui permet à un utilisateur local non privilégié d'augmenter ses permissions et d'obtenir un accès de niveau root dans des conditions spécifiques de mauvaise configuration et de gestion des autorisations sur les anciens systèmes macOS.

Le projet se concentre sur :

  • Les mécanismes d'autorisation de macOS
  • Les limites de privilèges héritées
  • L'analyse de la surface d'attaque utilisateur-vers-root

Systèmes affectés

  • macOS Mavericks 10.9
  • D'autres versions héritées de macOS peuvent être affectées (non entièrement testées)

Classe de vulnérabilité

  • Élévation de privilèges locale (LPE)
  • Mauvaise configuration de l'autorisation
  • Application incorrecte des limites de privilèges

Preuve de concept (PoC)

Ce dépôt comprend :

  • Une implémentation de PoC contrôlée
  • Un flux d'élévation de privilèges étape par étape
  • Des journaux démontrant une exécution réussie au niveau root

⚠️ Le PoC est fourni uniquement pour la recherche en sécurité éducative et défensive.


Atténuation et recommandations

  • Désactiver les services d'autorisation hérités inutilisés
  • Appliquer un durcissement strict des permissions des fichiers et des binaires
  • Surveiller les transitions de privilèges anormales
  • Éviter d'utiliser des versions héritées de macOS non prises en charge dans les environnements de production

Avertissement légal

Ce projet est destiné strictement à des fins éducatives, de recherche et de sécurité défensive.

  • Aucune garantie n'est fournie
  • Les auteurs ne sont pas responsables de toute utilisation abusive
  • Tous les tests ont été effectués dans un environnement de laboratoire contrôlé

Toute utilisation de ce projet pour un accès non autorisé ou une activité malveillante est strictement interdite.


Télécharger l’outil