Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49173 — सुरक्षा अनुसंधान — macOS Mavericks 10.9 पर स्थानीय रूट विशेषाधिकार वृद्धि के लिए PoC। | Kitploit
उपकरण/GitHubGitHub/aliyabuz25/cve-2025-49173
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

सुरक्षा अनुसंधान — macOS Mavericks 10.9 पर स्थानीय रूट विशेषाधिकार वृद्धि के लिए PoC।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49173 — macOS 10.9 स्थानीय रूट विशेषाधिकार एस्केलेशन (अनुसंधान)

स्थिति: अनौपचारिक / अनुसंधान-आधारित
प्लेटफ़ॉर्म: macOS Mavericks (10.9)
प्रभाव: स्थानीय विशेषाधिकार एस्केलेशन → रूट
गंभीरता: उच्च (स्थानीय)

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) सुरक्षा अनुसंधान परियोजना शामिल है जो macOS Mavericks (10.9) को प्रभावित करने वाली स्थानीय रूट विशेषाधिकार एस्केलेशन भेद्यता पर केंद्रित है।
यहाँ उपयोग किया गया CVE पहचानकर्ता अनौपचारिक है और केवल शैक्षणिक प्रदर्शन उद्देश्यों के लिए है।


अवलोकन

यह अनुसंधान एक विशेषाधिकार एस्केलेशन हमला वेक्टर का विश्लेषण करता है जो पुराने macOS सिस्टमों में विशिष्ट गलत कॉन्फ़िगरेशन और प्राधिकरण हैंडलिंग स्थितियों के तहत एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को अनुमतियाँ बढ़ाने और रूट-स्तरीय पहुँच प्राप्त करने की अनुमति देता है।

परियोजना निम्न पर केंद्रित है:

  • macOS प्राधिकरण तंत्र
  • पुरानी विशेषाधिकार सीमाएँ
  • उपयोगकर्ता-से-रूट हमला सतह विश्लेषण

प्रभावित सिस्टम

  • macOS Mavericks 10.9
  • अन्य पुराने macOS संस्करण प्रभावित हो सकते हैं (पूरी तरह से परीक्षण नहीं किया गया)

भेद्यता वर्ग

  • स्थानीय विशेषाधिकार एस्केलेशन (LPE)
  • प्राधिकरण गलत कॉन्फ़िगरेशन
  • अनुचित विशेषाधिकार सीमा प्रवर्तन

प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में शामिल हैं:

  • एक नियंत्रित PoC कार्यान्वयन
  • चरण-दर-चरण विशेषाधिकार एस्केलेशन प्रवाह
  • सफल रूट-स्तरीय निष्पादन दर्शाने वाले लॉग

⚠️ यह PoC केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए प्रदान किया गया है।


शमन और अनुशंसाएँ

  • अनुपयोगी पुरानी प्राधिकरण सेवाओं को अक्षम करें
  • सख्त फ़ाइल और बाइनरी अनुमति हार्डनिंग लागू करें
  • असामान्य विशेषाधिकार संक्रमणों की निगरानी करें
  • उत्पादन वातावरण में असमर्थित पुराने macOS संस्करणों का उपयोग करने से बचें

कानूनी अस्वीकरण

यह परियोजना कड़ाई से शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

  • कोई वारंटी प्रदान नहीं की जाती है
  • लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं
  • सभी परीक्षण एक नियंत्रित प्रयोगशाला वातावरण में किए गए थे

अनधिकृत पहुँच या दुर्भावनापूर्ण गतिविधि के लिए इस परियोजना का कोई भी उपयोग सख्त रूप से निषिद्ध है।


टूल डाउनलोड करें