Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24204 — CVE-2025-24204 के PoC और तकनीकी विवरण | Kitploit
उपकरण/GitHubGitHub/ffri/cve-2025-24204
विशेषाधिकार वृद्धिएन्क्रिप्शन/डिक्रिप्शन उपकरणमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषण
GitHubffri/cve-2025-24204

CVE-2025-24204

CVE-2025-24204 के PoC और तकनीकी विवरण

रिपॉजिटरी देखें
113171511 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24204

परिचय

CVE-2025-24204 एक ऐसी कमजोरी है जो SIP-सक्षम macOS सिस्टम पर किसी भी प्रक्रिया की मेमोरी पढ़ने की अनुमति देती है। इस कमजोरी का मूल कारण gcore बाइनरी में अत्यधिक शक्तिशाली एंटाइटलमेंट (com.apple.system-task-ports.read) जोड़ना है। इस कमजोरी का शोषण निम्नलिखित को सक्षम बनाता है:

  • उपयोगकर्ता के सादे टेक्स्ट लॉगिन पासवर्ड के बिना लॉगिन कीचेन डंप करना
  • TCC को बायपास करके संवेदनशील जानकारी तक पहुँचना
  • Apple Silicon Macs पर FairPlay-एन्क्रिप्टेड iOS ऐप्स को डिक्रिप्ट करना

लेखक

Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025

लाइसेंस

Apache संस्करण 2.0

टूल डाउनलोड करें