Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
boko — ماسح اختطاف التطبيقات لنظام macOS | Kitploit
أدوات/GitHubGitHub/bashexplode/boko
ماسحات الثغرات الأمنيةالاستغلالتحليل الملفات الثنائية
GitHubbashexplode/boko

boko

ماسح اختطاف التطبيقات لنظام macOS

عرض المستودع
7113منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح اختراق تطبيقات boko لنظام macOS هذا هو boko

boko.py هو ماسح تطبيقات لنظام macOS يبحث ويحدد ثغرات اختطاف dylib المحتملة وثغرات dylib الضعيفة لملفات التطبيقات القابلة للتنفيذ، بالإضافة إلى البرامج النصية التي قد يستخدمها التطبيق والتي لديها القدرة على أن تكون مزودة بأبواب خلفية. كما تقوم الأداة بالإشارة إلى الملفات المثيرة للاهتمام وإدراجها بدلاً من تصفح نظام الملفات يدويًا للتحليل. مع وظيفة الاكتشاف النشط، لا مزيد من التخمين حول ما إذا كان الملف القابل للتنفيذ عرضة لاختراق dylib!

السبب وراء إنشاء هذه الأداة هو رغبتي في الحصول على تحكم أكبر في البيانات التي اكتشفها ماسح اختطاف Dylib Hijack Scanner. معظم الماسحات المتاحة للجمهور تتوقف بمجرد اكتشاف الحالة الأولى لـ dylib ضعيف دون توسيع بقية مسارات rpath. نظرًا لأن النتيجة الأولى يتم توسيعها أحيانًا في ملف غير موجود داخل منطقة محمية بـ SIP، أردت الحصول على بقية تلك المسارات الموسعة. بسبب ذلك، توجد إيجابيات كاذبة، لذا تقوم الأداة بتعيين حقل يقين لكل عنصر.

اليقينالوصف
مؤكدالثغرة قابلة للاستغلال بنسبة 100%
عاليإذا كانت الثغرة مرتبطة بملف تنفيذي رئيسي وكان rpath هو الثاني في ترتيب التحميل، فهناك فرصة جيدة لاستغلال الثغرة
محتمليتم تعيين ذلك إلى dylibs والبرامج النصية القابلة للاختراق، يستحق الفحص ولكن قد لا يكون قابلاً للاستغلال
منخفضفرصة منخفضة لاستغلال هذا بسبب ترتيب التحميل المتأخر، لكن المعرفة قوة

العمود الفقري لهذه الأداة مبني على scan.py من DylibHijack بقلم Patrick Wardle (@synack).

اطلع على الويكي لمزيد من المعلومات حول كيفية استخدام boko وكيفية استخدامه كفئة لأغراضك الخاصة.

الاستخدام:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

المعاملات:

يوصى فقط باستخدام الوضع النشط (-A) مع العلامة -p واختيار برنامج معين. أيضًا، من الجيد استخدام -v مع -oS أو -oA، إلا إذا كنت تبحث فقط عن ثغرات اليقين المؤكدة.

ملاحظة تحذيرية: لا يُنصح بشدة بتشغيل هذه الأداة باستخدام العلمين -i و (-A أو -b) معًا. هذا المزيج سيفتح كل ملف قابل للتنفيذ على نظامك لمدة 3 ثوانٍ في كل مرة. أنا لا أتحمل أي مسؤولية عن تعطل نظامك أو تباطؤه بسبب تشغيل ذلك. بالإضافة إلى ذلك، إذا كان لديك برامج ضارة كامنة على نظامك، فسيؤدي ذلك إلى تنفيذها. كما أوصي بعدم فحص دليل /Applications بالكامل إذا كان لديك Xcode مثبتًا لأنه يستغرق وقتًا طويلاً جدًا.

المتطلبات:

  • Python 3
  • python -m pip install psutil

سير العمل:

الوضع السلبي:
قيد التشغيل:
  • تحديد جميع العمليات الجارية على النظام
  • الحصول على المسار الكامل للملف القابل للتنفيذ قيد التشغيل
  • قراءة الملفات القابلة للتنفيذ وتحديد رؤوس macho
  • تحديد مسارات dylib النسبية التي تم تحميلها والتحقق من وجود الملفات في ذلك الموقع
  • إخراج dylibs القابلة للاختراق و dylibs الضعيفة للتطبيقات الجارية
مثبت/تطبيق:
  • فحص الدليل الكامل للتطبيق لجميع الملفات
  • تحديد الملفات القابلة للتنفيذ والبرامج النصية والملفات المثيرة للاهتمام الأخرى في دليل التطبيق
  • قراءة الملفات القابلة للتنفيذ وتحديد رؤوس macho أو ما إذا كان الملف نصًا برمجيًا
  • تحديد مسارات dylib النسبية التي تم تحميلها والتحقق من وجود الملفات في ذلك الموقع
  • إخراج dylibs القابلة للاختراق و dylibs الضعيفة والبرامج النصية القابلة للاختراق والملفات المثيرة للاهتمام (فقط في وضع التفصيل)
الوضع النشط:
قيد التشغيل:
  • تحديد جميع العمليات الجارية على النظام
  • الحصول على المسار الكامل للملف القابل للتنفيذ قيد التشغيل
  • قراءة الملفات القابلة للتنفيذ وتحديد رؤوس macho
  • تنفيذ الملفات الثنائية القابلة للتنفيذ لمدة 3 ثوانٍ وتحليل مسارات rpaths التي تم محاولة تحميلها
  • إخراج dylibs القابلة للاختراق و dylibs الضعيفة للتطبيقات الجارية
تطبيق:
  • فحص الدليل الكامل للتطبيق لجميع الملفات
  • تحديد الملفات القابلة للتنفيذ والبرامج النصية والملفات المثيرة للاهتمام الأخرى في دليل التطبيق
  • قراءة الملفات القابلة للتنفيذ وتحديد رؤوس macho أو ما إذا كان الملف نصًا برمجيًا
  • تنفيذ الملفات الثنائية القابلة للتنفيذ لمدة 3 ثوانٍ وتحليل مسارات rpaths التي تم محاولة تحميلها
  • إخراج dylibs القابلة للاختراق و dylibs الضعيفة والبرامج النصية القابلة للاختراق والملفات المثيرة للاهتمام (فقط في وضع التفصيل)

التحسينات المقترحة:

  • تعدد الخيوط لفحص النظام الكامل بشكل أسرع

تمت البرمجة بواسطة Jesse Nebling (@bashexplode)

تنزيل الأداة
الوسيطةالوصف
-h, --helpعرض رسالة المساعدة هذه والخروج
-r, --runningفحص العمليات الجارية حالياً
-i, --installedفحص جميع التطبيقات المثبتة
-p /file.appفحص تطبيق معين مثل /Application/Safari.app
-A, --activeتنفيذ الملفات الثنائية القابلة للتنفيذ المكتشفة لتحديد dylibs القابلة للاختراق بشكل نشط
-P, --passiveإجراء الفحوصات فقط من خلال عرض رؤوس الملفات (الافتراضي)
-b, --bothتنفيذ كلتا طريقتي اختبار الثغرات
-oS outputfileإخراج الإخراج القياسي إلى ملف .log
-oC outputfileإخراج النتائج إلى ملف .csv
-oA outputfileإخراج النتائج إلى ملف .csv وسجل قياسي
-s, --sipdisabledاستخدم إذا كان SIP معطلاً على النظام للبحث في المسارات القابلة للقراءة فقط عادةً
-v, --verboseإخراج جميع النتائج في وضع التفصيل أثناء تشغيل البرنامج النصي، بدون ذلك يتم عرض فقط ثغرات اليقين المؤكدة على وحدة التحكم