Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
elegant-bouncer — ELEGANTBOUNCER es una herramienta de detección para exploits móviles basados en archivos. | Kitploit
Herramientas/GitHubGitHub/msuiche/elegant-bouncer
Seguridad iOSAnálisis de VulnerabilidadesForensia MóvilAnálisis de MalwareForensia DigitalSeguridad MóvilAnálisis de Binarios
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER es una herramienta de detección para exploits móviles basados en archivos.

Ver Repositorio
17711hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

texto alternativo

ELEGANTBOUNCER

ELEGANTBOUNCER es una herramienta de detección de exploits móviles basados en archivos.

Emplea un enfoque innovador para la identificación avanzada de amenazas basadas en archivos, eliminando la necesidad de muestras in-the-wild y superando a los métodos tradicionales basados en expresiones regulares o IOC. Actualmente, se centra principalmente en la identificación de vulnerabilidades móviles como FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064) y TRIANGULATION (CVE-2023-41990).

Tabla de soporte

Nombre de la amenazaCVEsCompatible
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

salida de la herramienta de detección

Aprende más

  • FORCEDENTRY
  • BLASTPASS

Interfaz de usuario de terminal

ELEGANTBOUNCER TUI: visualización de escaneo paralelo en tiempo real

El modo TUI proporciona una visualización en tiempo real de operaciones de escaneo paralelo, mostrando todos los hilos de trabajo activos simultáneamente. Actívalo con la bandera --tui al escanear directorios.

Primeros pasos

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

Escaneo de archivos y carpetas

Escaneo de un solo archivo

Usa --scan para evaluar un solo archivo en busca de vulnerabilidades conocidas:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

Escaneo de carpetas

Escanea todos los archivos compatibles en un directorio:

root@kitploit:~
elegantbouncer --scan /path/to/folder

Escaneo recursivo de carpetas

Usa la bandera -r para escanear recursivamente todos los subdirectorios:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

Extensiones de archivo personalizadas

Especifica qué tipos de archivo escanear con la bandera -e:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

Extensiones predeterminadas

De forma predeterminada, la herramienta escanea archivos con estas extensiones:

  • Documentos: pdf
  • Imágenes: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • Fuentes: ttf, otf

Ejemplo de salida

Al escanear un directorio, la herramienta proporciona:

  • Actualizaciones de progreso en tiempo real
  • Notificaciones inmediatas de detección de amenazas
  • Tabla resumen con todos los tipos de vulnerabilidad
  • Tabla detallada de archivos infectados con:
    • Ruta del archivo
    • Nombre de la amenaza
    • IDs de CVE asociados
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

Análisis de copias de seguridad de iOS

Extraer la estructura de la copia de seguridad de iOS

Reconstruye una copia de seguridad de iOS para convertirla en una estructura de carpetas legible:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

Escanear archivos adjuntos de aplicaciones de mensajería

Escanea la copia de seguridad de iOS en busca de archivos adjuntos maliciosos en aplicaciones de mensajería:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

Esta función detecta amenazas en archivos adjuntos de:

  • iMessage - archivos adjuntos de la base de datos de SMS/MMS
  • WhatsApp - archivos multimedia de los chats
  • Viber - archivos y medios compartidos
  • Signal - carpeta de archivos adjuntos (la base de datos está cifrada)
  • Telegram - archivos multimedia en caché

create-forcedentry

Usa --create-forcedentry para generar un PDF desde cero diseñado para explotar CVE-2021-30860. Trabajo en curso.

Nota: Los ejemplos predefinidos se pueden encontrar en el directorio samples/.

Recomendaciones

Usa Lockdown Mode para disminuir tu superficie de ataque si crees que eres una persona de interés.

Agradecimientos

  • Hamid K. (@Hamid-K) por la implementación original del escaneo de aplicaciones de mensajería y la reconstrucción de copias de seguridad de iOS
  • Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_) y Boris Larin (@oct0xor) de Kaspersky
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff por ayudarme a entender FORCEDENTRY
  • Valentina por sugerir este objetivo
  • Ian Beer y Samuel Groß de Google Project Zero por su increíble análisis de la muestra que Citizen Lab compartió con ellos.
  • @mistymntncop por nuestros intercambios y su trabajo sobre CVE-2023-4863
  • Ben Hawkes

Referencias

  • Detección de CVE-2025-43300: un análisis en profundidad de la vulnerabilidad de procesamiento DNG de Apple
  • Investigando Triangulation: detección de CVE-2023-41990 con firmas de un solo byte.
  • Investigando FORCEDENTRY: detección del exploit sin muestras
  • Investigando BLASTPASS: detección del exploit dentro de un archivo WebP - Parte 1
  • Investigando BLASTPASS: análisis del archivo POC WebP de Apple y Google - Parte 2
Descargar herramienta