Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24204 — PoC and technical details of CVE-2025-24204 | Kitploit
Инструменты/GitHubGitHub/ffri/cve-2025-24204
Privilege EscalationEncryption/Decryption ToolsMemory ForensicsVulnerability AnalysisExploitation
GitHubffri/cve-2025-24204

CVE-2025-24204

PoC and technical details of CVE-2025-24204

Репозиторий
1131710 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24204

О проекте

CVE-2025-24204 — это уязвимость, позволяющая читать память любого процесса в macOS-системах с включённой SIP. Корневая причина этой уязвимости — добавление чрезмерно мощного entitlement (com.apple.system-task-ports.read) к бинарному файлу gcore. Эксплуатация этой уязвимости позволяет:

  • Извлечение данных из login keychain без пароля учётной записи в открытом виде
  • Обход TCC и доступ к конфиденциальной информации
  • Расшифровка iOS-приложений, защищённых FairPlay, на Mac с Apple Silicon

Автор

Koh M. Nakagawa (@tsunek0h). © FFRI Security, Inc. 2025

Лицензия

Apache версии 2.0

Скачать инструмент