Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
elegant-bouncer — ELEGANTBOUNCER ist ein Erkennungstool für dateibasierte Exploits auf Mobilgeräten. | Kitploit
Tools/GitHubGitHub/msuiche/elegant-bouncer
iOS-SicherheitSchwachstellenanalyseMobile ForensikMalware-AnalyseDigitale ForensikMobile SicherheitBinäranalyse
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER ist ein Erkennungstool für dateibasierte Exploits auf Mobilgeräten.

Repository anzeigen
17711vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

alt text

ELEGANTBOUNCER

ELEGANTBOUNCER ist ein Tool zur Erkennung dateibasierter mobiler Exploits.

Es nutzt einen innovativen Ansatz zur erweiterten Identifizierung dateibasierter Bedrohungen, der keine In-the-Wild-Samples erfordert und herkömmliche Methoden auf Basis regulärer Ausdrücke oder IOCs übertrifft. Derzeit zielt es in erster Linie auf die Identifizierung mobiler Schwachstellen wie FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064) und TRIANGULATION (CVE-2023-41990) ab.

Unterstützungstabelle

BedrohungsnameCVEsUnterstützt
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

Ausgabe des Erkennungstools

Mehr erfahren

  • FORCEDENTRY
  • BLASTPASS

Terminal-Benutzeroberfläche

ELEGANTBOUNCER TUI – Echtzeit-Visualisierung paralleler Scanvorgänge

Der TUI-Modus bietet eine Echtzeit-Visualisierung paralleler Scanvorgänge und zeigt alle aktiven Worker-Threads gleichzeitig an. Aktivieren Sie ihn beim Scannen von Verzeichnissen mit dem Flag --tui.

Erste Schritte

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

Dateien und Ordner scannen

Einzeldatei-Scan

Verwenden Sie --scan, um eine einzelne Datei auf bekannte Schwachstellen zu überprüfen:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

Ordnerscan

Scannen Sie alle unterstützten Dateien in einem Verzeichnis:

root@kitploit:~
elegantbouncer --scan /path/to/folder

Rekursiver Ordnerscan

Verwenden Sie das Flag -r, um alle Unterverzeichnisse rekursiv zu scannen:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

Benutzerdefinierte Dateierweiterungen

Geben Sie mit dem Flag -e an, welche Dateitypen gescannt werden sollen:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

Standard-Erweiterungen

Standardmäßig scannt das Tool Dateien mit diesen Erweiterungen:

  • Dokumente: pdf
  • Bilder: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • Schriftarten: ttf, otf

Beispielausgabe

Beim Scannen eines Verzeichnisses bietet das Tool:

  • Echtzeit-Fortschrittsaktualisierungen
  • Sofortige Benachrichtigungen bei Bedrohungserkennung
  • Übersichtstabelle mit allen Schwachstellentypen
  • Detaillierte Tabelle der infizierten Dateien mit:
    • Dateipfad
    • Bedrohungsname
    • Zugehörige CVE-IDs
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

iOS-Backup-Analyse

iOS-Backup-Struktur extrahieren

Rekonstruieren Sie ein iOS-Backup in seine lesbare Ordnerstruktur:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

Anhänge von Messaging-Apps scannen

Scannen Sie iOS-Backups nach schädlichen Anhängen in Messaging-Apps:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

Diese Funktion erkennt Bedrohungen in Anhängen von:

  • iMessage - Anhänge aus SMS-/MMS-Datenbanken
  • WhatsApp - Mediendateien aus Chats
  • Viber - Geteilte Dateien und Medien
  • Signal - Anhangsordner (Datenbank ist verschlüsselt)
  • Telegram - Zwischengespeicherte Mediendateien

create-forcedentry

Verwenden Sie --create-forcedentry, um eine PDF-Datei von Grund auf zu erstellen, die darauf ausgelegt ist, CVE-2021-30860 auszunutzen. In Arbeit.

Hinweis: Vorgefertigte Samples finden Sie im Verzeichnis samples/.

Empfehlungen

Verwenden Sie den Lockdown-Modus, um Ihre Angriffsfläche zu verringern, wenn Sie glauben, dass Sie eine Person von Interesse sind.

Danksagungen

  • Hamid K. (@Hamid-K) für die ursprüngliche Implementierung des Scans von Messaging-Apps und der iOS-Backup-Rekonstruktion
  • Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_) und Boris Larin (@oct0xor) von Kaspersky
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff dafür, dass er mir geholfen hat, FORCEDENTRY zu verstehen
  • Valentina für den Vorschlag dieses Ziels
  • Ian Beer und Samuel Groß von Google Project Zero für ihren großartigen Bericht über das Sample, das Citizen Lab mit ihnen geteilt hat.
  • @mistymntncop für unseren Austausch und seine Arbeit zu CVE-2023-4863
  • Ben Hawkes

Referenzen

  • Erkennung von CVE-2025-43300: Ein tiefer Einblick in Apples DNG-Verarbeitungsschwachstelle
  • Triangulation erforschen: Erkennung von CVE-2023-41990 mit Ein-Byte-Signaturen.
  • FORCEDENTRY erforschen: Den Exploit ohne Samples erkennen
  • BLASTPASS erforschen: Den Exploit in einer WebP-Datei erkennen - Teil 1
  • BLASTPASS erforschen: Analyse der Apple- & Google-WebP-POC-Datei - Teil 2
Tool herunterladen