Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49173 — セキュリティ研究 — macOS Mavericks 10.9におけるローカルroot権限昇格のためのPoC | Kitploit
ツール/GitHubGitHub/aliyabuz25/cve-2025-49173
認証と認可特権昇格脆弱性分析エクスプロイト学習と教育
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

セキュリティ研究 — macOS Mavericks 10.9におけるローカルroot権限昇格のためのPoC

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49173 — macOS 10.9 ローカルroot権限昇格(研究)

ステータス: 非公式 / 研究ベース
プラットフォーム: macOS Mavericks (10.9)
影響: ローカル権限昇格 → root
深刻度: 高(ローカル)

このリポジトリは、macOS Mavericks (10.9) に影響するローカルroot権限昇格の脆弱性に焦点を当てた概念実証(PoC)セキュリティ研究プロジェクトです。
ここで使用されているCVE識別子は非公式であり、学術的なデモンストレーション目的のみです。


概要

この研究は、レガシーmacOSシステムにおける特定の設定ミスと認可処理の条件下で、ローカルの非特権ユーザーが権限を昇格させ、rootレベルのアクセスを取得できる権限昇格の攻撃経路を分析します。

このプロジェクトの焦点は以下のとおりです:

  • macOSの認可メカニズム
  • レガシー権限境界
  • ユーザーからrootへの攻撃面の分析

影響を受けるシステム

  • macOS Mavericks 10.9
  • 他のレガシーmacOSバージョンも影響を受ける可能性があります(完全にはテストされていません)

脆弱性クラス

  • ローカル権限昇格(LPE)
  • 認可の設定ミス
  • 不適切な権限境界の強制

概念実証(PoC)

このリポジトリには以下が含まれます:

  • 管理されたPoC実装
  • 段階的な権限昇格フロー
  • rootレベルの実行成功を示すログ

⚠️ PoCは、教育および防御的なセキュリティ研究のみを目的として提供されています。


緩和策と推奨事項

  • 未使用のレガシー認可サービスを無効化する
  • ファイルおよびバイナリの権限を厳格に強化する
  • 異常な権限遷移を監視する
  • 本番環境でサポートされていないレガシーmacOSバージョンの使用を避ける

法的免責事項

このプロジェクトは、教育、研究、および防御的なセキュリティ目的に限定して意図されています。

  • いかなる保証も提供されません
  • 著者は悪用に対して一切の責任を負いません
  • すべてのテストは管理された実験室環境で実施されました

許可のないアクセスまたは悪意のある活動にこのプロジェクトを使用することは、固く禁止されています。


ツールをダウンロード