Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49173 — Исследование безопасности — PoC для локального повышения привилегий до root в macOS Mavericks 10.9. | Kitploit
Инструменты/GitHubGitHub/aliyabuz25/cve-2025-49173
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияОбучение и Образование
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

Исследование безопасности — PoC для локального повышения привилегий до root в macOS Mavericks 10.9.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49173 — macOS 10.9 Локальное повышение привилегий до root (Исследование)

Статус: Неофициальный / На основе исследований
Платформа: macOS Mavericks (10.9)
Воздействие: Локальное повышение привилегий → Root
Серьёзность: Высокая (локально)

Этот репозиторий содержит исследовательский проект по безопасности с доказательством концепции (PoC), посвящённый уязвимости локального повышения привилегий до root, затрагивающей macOS Mavericks (10.9).
Используемый здесь идентификатор CVE является неофициальным и предназначен исключительно для академической демонстрации.


Обзор

В этом исследовании анализируется вектор атаки повышения привилегий, который позволяет локальному непривилегированному пользователю повысить свои полномочия и получить доступ уровня root при определённых условиях неправильной конфигурации и обработки авторизации в устаревших системах macOS.

Проект посвящён:

  • механизмам авторизации macOS
  • устаревшим границам привилегий
  • анализу поверхности атаки от пользователя до root

Затронутые системы

  • macOS Mavericks 10.9
  • Другие устаревшие версии macOS могут быть затронуты (не полностью протестировано)

Класс уязвимости

  • Локальное повышение привилегий (LPE)
  • Неправильная конфигурация авторизации
  • Ненадлежащее соблюдение границ привилегий

Доказательство концепции (PoC)

Этот репозиторий включает:

  • контролируемую реализацию PoC
  • пошаговый процесс повышения привилегий
  • журналы, демонстрирующие успешное выполнение на уровне root

⚠️ PoC предоставляется только для образовательных и защитных исследований в области безопасности.


Смягчение последствий и рекомендации

  • Отключите неиспользуемые устаревшие службы авторизации
  • Применяйте строгую защиту разрешений файлов и бинарных файлов
  • Отслеживайте аномальные переходы привилегий
  • Избегайте использования неподдерживаемых устаревших версий macOS в производственных средах

Правовой отказ от ответственности

Этот проект предназначен строго для образовательных, исследовательских и защитных целей в области безопасности.

  • Гарантия не предоставляется
  • Авторы не несут ответственности за любое неправомерное использование
  • Все тестирование проводилось в контролируемой лабораторной среде

Любое использование этого проекта для несанкционированного доступа или вредоносной деятельности строго запрещено.


Скачать инструмент