Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49173 — Ricerca sulla sicurezza — PoC per l'elevazione dei privilegi di root locale su macOS Mavericks 10.9. | Kitploit
Strumenti/GitHubGitHub/aliyabuz25/cve-2025-49173
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e Formazione
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

Ricerca sulla sicurezza — PoC per l'elevazione dei privilegi di root locale su macOS Mavericks 10.9.

Vedi Repository
169 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49173 — macOS 10.9 Escalation locale dei privilegi di root (Ricerca)

Stato: Non ufficiale / Basato su ricerca
Piattaforma: macOS Mavericks (10.9)
Impatto: Escalation locale dei privilegi → Root
Gravità: Alta (Locale)

Questo repository contiene un progetto di ricerca sulla sicurezza proof-of-concept (PoC) incentrato su una vulnerabilità di escalation locale dei privilegi che interessa macOS Mavericks (10.9).
L'identificatore CVE qui utilizzato è ufficioso e solo a scopo di dimostrazione accademica.


Panoramica

Questa ricerca analizza un vettore d'attacco di escalation dei privilegi che consente a un utente locale non privilegiato di elevare i propri permessi e ottenere accesso di livello root in specifiche condizioni di errata configurazione e gestione dell'autorizzazione nei sistemi macOS legacy.

Il progetto si concentra su:

  • Meccanismi di autorizzazione di macOS
  • Confini dei privilegi legacy
  • Analisi della superficie d'attacco utente-verso-root

Sistemi Interessati

  • macOS Mavericks 10.9
  • Altre versioni legacy di macOS potrebbero essere interessate (non completamente testate)

Classe di Vulnerabilità

  • Escalation locale dei privilegi (LPE)
  • Errata configurazione delle autorizzazioni
  • Applicazione impropria dei confini dei privilegi

Proof of Concept (PoC)

Questo repository include:

  • Un'implementazione PoC controllata
  • Flusso di escalation dei privilegi passo dopo passo
  • Log che dimostrano l'esecuzione riuscita a livello root

⚠️ Il PoC è fornito solo per ricerca educativa e difensiva sulla sicurezza.


Mitigazioni e Raccomandazioni

  • Disabilitare i servizi di autorizzazione legacy non utilizzati
  • Applicare un hardening rigoroso di permessi su file e binari
  • Monitorare transizioni anomale dei privilegi
  • Evitare l'uso di versioni legacy non supportate di macOS in ambienti di produzione

Disclaimer Legale

Questo progetto è inteso esclusivamente per scopi educativi, di ricerca e di sicurezza difensiva.

  • Non viene fornita alcuna garanzia
  • Gli autori non sono responsabili di un eventuale uso improprio
  • Tutti i test sono stati condotti in un ambiente di laboratorio controllato

Qualsiasi utilizzo di questo progetto per accessi non autorizzati o attività malevole è severamente vietato.

Scarica lo strumento