Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49173 — 安全研究 — 针对 macOS Mavericks 10.9 的本地 root 权限提升 PoC | Kitploit
工具/GitHubGitHub/aliyabuz25/cve-2025-49173
身份验证与授权权限提升漏洞分析漏洞利用学习与教育
GitHubaliyabuz25/cve-2025-49173

CVE-2025-49173

安全研究 — 针对 macOS Mavericks 10.9 的本地 root 权限提升 PoC

查看仓库
49个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49173 — macOS 10.9 本地 Root 权限提升(研究)

状态: 非官方 / 研究性质
平台: macOS Mavericks (10.9)
影响: 本地权限提升 → Root
严重性: 高(本地)

本仓库包含一个 概念验证(PoC)安全研究项目,聚焦于影响 macOS Mavericks (10.9) 的 本地 Root 权限提升漏洞。
此处使用的 CVE 标识符为 非官方,仅用于学术演示目的。


概述

本研究分析了一种权限提升攻击向量,该向量允许 本地非特权用户 在旧版 macOS 系统中特定的错误配置和授权处理条件下提升权限并获得 Root 级访问权限。

本项目重点关注:

  • macOS 授权机制
  • 旧版特权边界
  • 用户到 Root 的攻击面分析

受影响系统

  • macOS Mavericks 10.9
  • 其他旧版 macOS 版本可能受影响(未经全面测试)

漏洞类别

  • 本地权限提升(LPE)
  • 授权配置错误
  • 特权边界执行不当

概念验证(PoC)

本仓库包含:

  • 受控的 PoC 实现
  • 分步权限提升流程
  • 展示成功执行 Root 级操作的日志

⚠️ 该 PoC 仅用于 教育和防御性安全研究。


缓解措施与建议

  • 禁用未使用的旧版授权服务
  • 对文件和二进制文件实施严格的权限加固
  • 监控异常的特权转换
  • 避免在生产环境中使用不受支持的旧版 macOS 版本

法律免责声明

本项目 严格用于教育、研究和防御性安全目的。

  • 不提供任何担保
  • 作者不对任何滥用行为负责
  • 所有测试均在受控的实验室环境中进行

严禁将本项目用于未经授权的访问或恶意活动。


下载工具