Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24204 — CVE-2025-24204 के PoC और तकनीकी विवरण | Kitploit
उपकरण/GitHubGitHub/ffri/cve-2025-24204
विशेषाधिकार वृद्धिएन्क्रिप्शन/डिक्रिप्शन उपकरणमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषण
GitHubffri/cve-2025-24204

CVE-2025-24204

CVE-2025-24204 के PoC और तकनीकी विवरण

रिपॉजिटरी देखें
11317311 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24204

परिचय

CVE-2025-24204 एक ऐसी कमजोरी है जो SIP-सक्षम macOS सिस्टम पर किसी भी प्रक्रिया की मेमोरी पढ़ने की अनुमति देती है। इस कमजोरी का मूल कारण gcore बाइनरी में अत्यधिक शक्तिशाली एंटाइटलमेंट (com.apple.system-task-ports.read) जोड़ना है। इस कमजोरी का शोषण निम्नलिखित को सक्षम बनाता है:

  • उपयोगकर्ता के सादे टेक्स्ट लॉगिन पासवर्ड के बिना लॉगिन कीचेन डंप करना
  • TCC को बायपास करके संवेदनशील जानकारी तक पहुँचना
  • Apple Silicon Macs पर FairPlay-एन्क्रिप्टेड iOS ऐप्स को डिक्रिप्ट करना

लेखक

Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025

लाइसेंस

Apache संस्करण 2.0

टूल डाउनलोड करें