Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24204 — PoC and technical details of CVE-2025-24204 | Kitploit
Strumenti/GitHubGitHub/ffri/cve-2025-24204
Privilege EscalationEncryption/Decryption ToolsMemory ForensicsVulnerability AnalysisExploitation
GitHubffri/cve-2025-24204

CVE-2025-24204

PoC and technical details of CVE-2025-24204

Vedi Repository
1131710 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24204

Informazioni

CVE-2025-24204 è una vulnerabilità che consente di leggere la memoria di qualsiasi processo su sistemi macOS con SIP attivo. La causa principale di questa vulnerabilità deriva dall'aggiunta di un'entitlement eccessivamente potente (com.apple.system-task-ports.read) al binario gcore. Lo sfruttamento di questa vulnerabilità consente di:

  • Dump del portachiavi di accesso senza la password di login in chiaro dell'utente
  • Bypass di TCC e accesso a informazioni sensibili
  • Decrittazione di app iOS crittografate con FairPlay su Mac con Apple Silicon

Autore

Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025

Licenza

Apache versione 2.0

Scarica lo strumento