Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
boko — Anwendungs-Hijack-Scanner für macOS | Kitploit
Tools/GitHubGitHub/bashexplode/boko
SchwachstellenscannerExploitationBinäranalyse
GitHubbashexplode/boko

boko

Anwendungs-Hijack-Scanner für macOS

Repository anzeigen
7113vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

boko Application Hijack Scanner für macOS Das ist boko

boko.py ist ein Anwendungsscanner für macOS, der nach potenziellen Dylib-Hijacking- und Weak-Dylib-Schwachstellen in ausführbaren Anwendungen sowie nach Skripten sucht, die eine Anwendung verwenden könnte und die möglicherweise backdoorbar sind. Das Tool hebt außerdem interessante Dateien hervor und listet sie auf, anstatt manuell das Dateisystem zur Analyse zu durchsuchen. Mit der aktiven Erkennungsfunktion gibt es kein Rätselraten mehr, ob eine ausführbare Datei anfällig für Dylib-Hijacking ist!

Der Grund für die Erstellung dieses Tools war, dass ich mehr Kontrolle über die Daten haben wollte, die der Dylib Hijack Scanner entdeckt. Die meisten öffentlich verfügbaren Scanner stoppen, sobald sie den ersten Fall einer anfälligen Dylib finden, ohne die restlichen Rpaths zu untersuchen. Da das erste Ergebnis manchmal in eine nicht existierende Datei innerhalb eines SIP-geschützten Bereichs expandiert, wollte ich die restlichen dieser expandierten Pfade erhalten. Deshalb gibt es False Positives, und das Tool weist jedem Element ein Sicherheitsfeld zu.

SicherheitBeschreibung
SicherDie Schwachstelle ist zu 100 % ausnutzbar
HochWenn die Schwachstelle mit einem Hauptprogramm zusammenhängt und der Rpath an zweiter Stelle in der Ladereihenfolge steht, ist die Wahrscheinlichkeit einer Ausnutzbarkeit hoch
PotentiellDies wird Dylibs und backdoorbaren Skripten zugewiesen; einen Blick wert, aber möglicherweise nicht ausnutzbar
NiedrigGeringe Wahrscheinlichkeit der Ausnutzbarkeit aufgrund später Ladereihenfolge, aber Wissen ist Macht

Das Rückgrat dieses Tools basiert auf scan.py von DylibHijack von Patrick Wardle (@synack).

Weitere Informationen zur Verwendung von boko und zur Nutzung als Klasse für eigene Zwecke finden Sie im Wiki.

Verwendung:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

Parameter:

Es wird empfohlen, den aktiven Modus (-A) nur mit der -p-Flagge und der Auswahl eines bestimmten Programms zu verwenden. Außerdem ist es sinnvoll, -v zusammen mit -oS oder -oA zu verwenden, es sei denn, Sie suchen nur nach Schwachstellen mit der Sicherheitsstufe „Sicher“.

Warnhinweis: Es wird dringend davon abgeraten, dieses Tool mit den Flags -i und (-A oder -b) gleichzeitig auszuführen. Diese Kombination öffnet jede ausführbare Datei auf Ihrem System für jeweils 3 Sekunden. Ich übernehme keine Verantwortung für einen Systemabsturz oder eine Verlangsamung, wenn Sie dies ausführen. Falls auf Ihrem System inaktive Malware vorhanden ist, wird diese dadurch ausgeführt. Ich empfehle außerdem, das gesamte /Applications-Verzeichnis nicht zu scannen, wenn Xcode installiert ist, da dies sehr lange dauert.

Voraussetzungen:

  • Python 3
  • python -m pip install psutil

Ablauf:

Passiver Modus:
Ausgeführt:
  • Alle laufenden Prozesse auf dem System identifizieren
  • Vollständigen Pfad der laufenden ausführbaren Datei ermitteln
  • Ausführbare Dateien lesen und Mach-O-Header identifizieren
  • Relative Pfade der geladenen Dylibs identifizieren und prüfen, ob Dateien an diesem Speicherort existieren
  • Entführbare Dylibs und schwache Dylibs für laufende Anwendungen ausgeben
Installiert/Anwendung:
  • Vollständiges Verzeichnis der Anwendung nach allen Dateien durchsuchen
  • Ausführbare Dateien, Skripte und andere interessante Dateien im Anwendungsverzeichnis identifizieren
  • Ausführbare Dateien lesen und Mach-O-Header identifizieren oder prüfen, ob die Datei ein Skript ist
  • Relative Pfade der geladenen Dylibs identifizieren und prüfen, ob Dateien an diesem Speicherort existieren
  • Entführbare Dylibs, schwache Dylibs, backdoorbare Skripte und interessante Dateien ausgeben (nur im ausführlichen Modus)
Aktiver Modus:
Ausgeführt:
  • Alle laufenden Prozesse auf dem System identifizieren
  • Vollständigen Pfad der laufenden ausführbaren Datei ermitteln
  • Ausführbare Dateien lesen und Mach-O-Header identifizieren
  • Die ausführbaren Binärdateien für 3 Sekunden ausführen und die Rpaths analysieren, die zu laden versucht werden
  • Entführbare Dylibs und schwache Dylibs für laufende Anwendungen ausgeben
Anwendung:
  • Vollständiges Verzeichnis der Anwendung nach allen Dateien durchsuchen
  • Ausführbare Dateien, Skripte und andere interessante Dateien im Anwendungsverzeichnis identifizieren
  • Ausführbare Dateien lesen und Mach-O-Header identifizieren oder prüfen, ob die Datei ein Skript ist
  • Die ausführbaren Binärdateien für 3 Sekunden ausführen und die Rpaths analysieren, die zu laden versucht werden
  • Entführbare Dylibs, schwache Dylibs, backdoorbare Skripte und interessante Dateien ausgeben (nur im ausführlichen Modus)

Verbesserungsvorschläge:

  • Mehrere Threads für schnellere vollständige Systemüberprüfung

Programmiert von Jesse Nebling (@bashexplode)

Tool herunterladen
ArgumentBeschreibung
-h, --helpZeige diese Hilfemeldung und beende
-r, --runningÜberprüfe aktuell laufende Prozesse
-i, --installedÜberprüfe alle installierten Anwendungen
-p /file.appÜberprüfe eine bestimmte Anwendung, z. B. /Applications/Safari.app
-A, --activeFührt entdeckte ausführbare Binärdateien aus, um aktiv entführbare Dylibs zu identifizieren
-P, --passiveFührt Prüfungen nur durch Ansicht der Dateiköpfe durch (Standard)
-b, --bothFührt beide Methoden der Schwachstellentests durch
-oS outputfileGibt die Standardausgabe in eine .log-Datei aus
-oC outputfileGibt Ergebnisse in eine .csv-Datei aus
-oA outputfileGibt Ergebnisse in eine .csv-Datei und ein Standardprotokoll aus
-s, --sipdisabledVerwenden, wenn SIP auf dem System deaktiviert ist, um normalerweise schreibgeschützte Pfade zu durchsuchen
-v, --verboseGibt alle Ergebnisse im ausführlichen Modus während der Skriptausführung aus; ohne dies werden nur Schwachstellen mit der Sicherheitsstufe „Sicher“ auf der Konsole angezeigt