Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24204 — PoC and technical details of CVE-2025-24204 | Kitploit
उपकरण/GitHubGitHub/ffri/cve-2025-24204
Privilege EscalationEncryption/Decryption ToolsMemory ForensicsVulnerability AnalysisExploitation
GitHubffri/cve-2025-24204

CVE-2025-24204

PoC and technical details of CVE-2025-24204

रिपॉजिटरी देखें
1131710 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24204

परिचय

CVE-2025-24204 एक ऐसी कमजोरी है जो SIP-सक्षम macOS सिस्टम पर किसी भी प्रक्रिया की मेमोरी पढ़ने की अनुमति देती है। इस कमजोरी का मूल कारण gcore बाइनरी में अत्यधिक शक्तिशाली एंटाइटलमेंट (com.apple.system-task-ports.read) जोड़ना है। इस कमजोरी का शोषण निम्नलिखित को सक्षम बनाता है:

  • उपयोगकर्ता के सादे टेक्स्ट लॉगिन पासवर्ड के बिना लॉगिन कीचेन डंप करना
  • TCC को बायपास करके संवेदनशील जानकारी तक पहुँचना
  • Apple Silicon Macs पर FairPlay-एन्क्रिप्टेड iOS ऐप्स को डिक्रिप्ट करना

लेखक

Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025

लाइसेंस

Apache संस्करण 2.0

टूल डाउनलोड करें