Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
elegant-bouncer — ELEGANTBOUNCER هي أداة كشف للاستغلالات القائمة على الملفات في الأجهزة المحمولة. | Kitploit
أدوات/GitHubGitHub/msuiche/elegant-bouncer
أمان iOSتحليل الثغرات الأمنيةتحليل الأجهزة المحمولة الجنائيتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةأمن الجوالتحليل الملفات الثنائية
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER هي أداة كشف للاستغلالات القائمة على الملفات في الأجهزة المحمولة.

عرض المستودع
17711منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

نص بديل

ELEGANTBOUNCER

ELEGANTBOUNCER هي أداة كشف للاستغلالات المتنقلة القائمة على الملفات.

إنها تتبع نهجًا مبتكرًا لتحديد التهديدات المتقدمة القائمة على الملفات، مما يلغي الحاجة إلى عينات من الهجمات الفعلية ويتفوق على الأساليب التقليدية القائمة على التعبيرات النمطية أو مؤشرات الاختراق (IOCs). في الوقت الحالي، تستهدف بشكل أساسي تحديد ثغرات الأجهزة المحمولة مثل FORCEDENTRY (CVE-2021-30860) وBLASTPASS (CVE-2023-4863, CVE-2023-41064) وTRIANGULATION (CVE-2023-41990).

جدول الدعم

اسم التهديدCVEsمدعوم
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

مخرجات أداة الكشف

اعرف المزيد

  • FORCEDENTRY
  • BLASTPASS

واجهة المستخدم الطرفية

واجهة ELEGANTBOUNCER الطرفية - تصور الفحص المتوازي في الوقت الفعلي

يوفر وضع TUI عرضًا مرئيًا في الوقت الفعلي لعمليات الفحص المتوازي، حيث يعرض جميع خيوط العامل النشطة في وقت واحد. فعّله باستخدام علامة --tui عند فحص المجلدات.

البدء

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

فحص الملفات والمجلدات

فحص ملف واحد

استخدم --scan لتقييم ملف واحد بحثًا عن ثغرات معروفة:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

فحص مجلد

افحص جميع الملفات المدعومة في مجلد:

root@kitploit:~
elegantbouncer --scan /path/to/folder

الفحص العودي للمجلدات

استخدم علامة -r لفحص جميع المجلدات الفرعية بشكل عودي:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

امتدادات ملفات مخصصة

حدد أنواع الملفات المراد فحصها باستخدام علامة -e:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

الامتدادات الافتراضية

افتراضيًا، يفحص الأداة الملفات ذات الامتدادات التالية:

  • المستندات: pdf
  • الصور: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • الخطوط: ttf, otf

مثال على الإخراج

عند فحص مجلد، توفر الأداة:

  • تحديثات تقدم في الوقت الفعلي
  • إشعارات فورية باكتشاف التهديدات
  • جدول ملخص يحتوي على جميع أنواع الثغرات
  • جدول مفصّل بالملفات المصابة يتضمّن:
    • مسار الملف
    • اسم التهديد
    • معرّفات CVE المرتبطة
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

تحليل النسخة الاحتياطية لنظام iOS

استخراج بنية النسخة الاحتياطية لنظام iOS

أعد بناء النسخة الاحتياطية لنظام iOS إلى بنية مجلدات قابلة للقراءة:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

فحص مرفقات تطبيقات المراسلة

افحص النسخة الاحتياطية لنظام iOS بحثًا عن مرفقات ضارة في تطبيقات المراسلة:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

تكتشف هذه الميزة التهديدات في المرفقات من:

  • iMessage - مرفقات قاعدة بيانات SMS/MMS
  • WhatsApp - ملفات الوسائط من الدردشات
  • Viber - الملفات والوسائط المشتركة
  • Signal - مجلد المرفقات (قاعدة البيانات مشفرة)
  • Telegram - ملفات الوسائط المخزنة مؤقتًا

create-forcedentry

استخدم --create-forcedentry لإنشاء ملف PDF من الصفر مصمم لاستغلال CVE-2021-30860. العمل قيد التقدم.

ملاحظة: يمكن العثور على عينات جاهزة في مجلد samples/.

التوصيات

استخدم وضع القفل لتقليل سطح الهجوم إذا كنت تعتقد أنك شخصًا مستهدفًا.

شكر وتقدير

  • Hamid K. (@Hamid-K) لتنفيذه الأصلي لفحص تطبيقات المراسلة وإعادة بناء النسخ الاحتياطية لنظام iOS
  • Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), and Boris Larin (@oct0xor) of Kaspersky
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff لمساعدتي في فهم FORCEDENTRY
  • Valentina لاقتراحها هذا الهدف
  • Ian Beer وSamuel Groß من Google Project Zero لكتابتهم المذهلة عن العينة التي شاركتها معهم Citizen Lab.
  • @mistymntncop لتبادلنا للأفكار وعمله على CVE-2023-4863
  • Ben Hawkes

المراجع

  • كشف CVE-2025-43300: غوص عميق في ثغرة معالجة DNG من Apple
  • البحث في Triangulation: كشف CVE-2023-41990 باستخدام توقيعات بايت مفرد.
  • البحث في FORCEDENTRY: كشف الاستغلال بدون عينات
  • البحث في BLASTPASS: كشف الاستغلال داخل ملف WebP - الجزء 1
  • البحث في BLASTPASS: تحليل ملف WebP POC من Apple وGoogle - الجزء 2
تنزيل الأداة