Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
boko — Escáner de secuestro de aplicaciones para macOS | Kitploit
Herramientas/GitHubGitHub/bashexplode/boko
Escáneres de VulnerabilidadesExplotaciónAnálisis de Binarios
GitHubbashexplode/boko

boko

Escáner de secuestro de aplicaciones para macOS

Ver Repositorio
71134hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

boko Escáner de Secuestro de Aplicaciones para macOS Esto es boko

boko.py es un escáner de aplicaciones para macOS que busca e identifica posibles vulnerabilidades de secuestro de dylib y dylib débiles en ejecutables de aplicaciones, así como scripts que una aplicación pueda usar y que tengan potencial para ser backdoorizados. La herramienta también señala archivos interesantes y los lista, en lugar de tener que navegar manualmente el sistema de archivos para su análisis. Con la función de descubrimiento activo, ¡no más adivinanzas sobre si un ejecutable es vulnerable al secuestro de dylib!

La razón detrás de la creación de esta herramienta fue que quería tener más control sobre los datos que Dylib Hijack Scanner descubría. La mayoría de los escáneres disponibles públicamente se detienen una vez que descubren el primer caso de un dylib vulnerable sin expandir el resto de las rutas rpath. Dado que a veces el primer resultado se expande en un archivo inexistente dentro de un área protegida por SIP, quería obtener el resto de esas rutas expandidas. Debido a esto, hay falsos positivos, por lo que la herramienta asigna un campo de certeza a cada elemento.

Descargar herramienta
CertezaDescripción
DefinitivoLa vulnerabilidad es 100% explotable
AltaSi la vulnerabilidad está relacionada con un ejecutable principal y el rpath es el segundo en el orden de carga, hay una buena probabilidad de que la vulnerabilidad sea explotable
PotencialEsto se asigna a dylibs y scripts backdoorizables, vale la pena investigarlos pero puede que no sean explotables
BajaBaja probabilidad de que sea explotable debido al orden de carga tardío, pero el conocimiento es poder

La base de esta herramienta está basada en scan.py de DylibHijack por Patrick Wardle (@synack).

Consulta la Wiki para más información sobre cómo usar boko y cómo usarlo como clase para tus propios fines.

Uso:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

Parámetros:

ArgumentoDescripción
-h, --helpMuestra este mensaje de ayuda y sale
-r, --runningVerifica los procesos actualmente en ejecución
-i, --installedVerifica todas las aplicaciones instaladas
-p /file.appVerifica una aplicación específica, ej. /Application/Safari.app
-A, --activeEjecuta los binarios ejecutables descubiertos para identificar activamente dylibs secuestrables
-P, --passiveRealiza comprobaciones solo viendo las cabeceras de los archivos (por defecto)
-b, --bothRealiza ambos métodos de prueba de vulnerabilidad
-oS outputfileEnvía la salida estándar a un archivo .log
-oC outputfileEnvía los resultados a un archivo .csv
-oA outputfileEnvía los resultados a un archivo .csv y un log estándar
-s, --sipdisabledÚsalo si SIP está deshabilitado en el sistema para buscar rutas típicamente de solo lectura
-v, --verboseMuestra todos los resultados en modo verbose mientras el script se ejecuta; sin esto solo se muestran en la consola las vulnerabilidades con certeza Definitivo

Se recomienda solo usar el modo activo (-A) con la bandera -p y seleccionar un programa específico. Además, es buena idea usar -v con -oS o -oA, a menos que solo estés buscando vulnerabilidades de certeza Definitivo.

Nota de advertencia: Se desaconseja encarecidamente ejecutar esta herramienta con las banderas -i y (-A o -b) juntas. Esta combinación abrirá cada ejecutable en tu sistema durante 3 segundos a la vez. No me hago responsable de que tu sistema se bloquee o se ralentice por ejecutar eso. Además, si tienes malware inactivo en tu sistema, esto lo ejecutará. También recomiendo no escanear todo el directorio /Applications si tienes Xcode instalado porque lleva mucho tiempo.

Requisitos:

  • Python 3
  • python -m pip install psutil

Flujo del proceso:

Modo pasivo:
En ejecución:
  • Identificar todos los procesos en ejecución en el sistema
  • Obtener la ruta completa del ejecutable en ejecución
  • Leer los ejecutables e identificar las cabeceras mach-o
  • Identificar rutas relativas de dylib que se cargan y verificar si los archivos existen en esa ubicación
  • Mostrar dylibs secuestrables y dylibs débiles para las aplicaciones en ejecución
Instalado/Aplicación:
  • Escanear el directorio completo de la aplicación en busca de todos los archivos
  • Identificar archivos ejecutables, scripts y otros archivos interesantes en el directorio de la aplicación
  • Leer los ejecutables e identificar las cabeceras mach-o o si el archivo es un script
  • Identificar rutas relativas de dylib que se cargan y verificar si los archivos existen en esa ubicación
  • Mostrar dylibs secuestrables, dylibs débiles, scripts backdoorizables y archivos interesantes (solo en modo verbose)
Modo activo:
En ejecución:
  • Identificar todos los procesos en ejecución en el sistema
  • Obtener la ruta completa del ejecutable en ejecución
  • Leer los ejecutables e identificar las cabeceras mach-o
  • Ejecutar los binarios ejecutables durante 3 segundos y analizar las rutas rpath que se intentan cargar
  • Mostrar dylibs secuestrables y dylibs débiles para las aplicaciones en ejecución
Aplicación:
  • Escanear el directorio completo de la aplicación en busca de todos los archivos
  • Identificar archivos ejecutables, scripts y otros archivos interesantes en el directorio de la aplicación
  • Leer los ejecutables e identificar las cabeceras mach-o o si el archivo es un script
  • Ejecutar los binarios ejecutables durante 3 segundos y analizar las rutas rpath que se intentan cargar
  • Mostrar dylibs secuestrables, dylibs débiles, scripts backdoorizables y archivos interesantes (solo en modo verbose)

Mejoras sugeridas:

  • Multihilo para un escaneo completo del sistema más rápido

Codificado por Jesse Nebling (@bashexplode)