Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bashexplode/boko
Scanners de VulnérabilitésExploitationAnalyse de Binaires
GitHubbashexplode/boko

boko

Scanner de détournement d'applications pour macOS

Voir le dépôt
7113il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

boko Scanner de Détournement d’Applications pour macOS Ceci est boko

boko.py est un scanner d’applications pour macOS qui recherche et identifie les vulnérabilités potentielles de détournement de dylib (dylib hijacking) et de dylib faible (weak dylib) pour les exécutables d’applications, ainsi que les scripts qu’une application peut utiliser et qui pourraient être backdoorés. L’outil signale également les fichiers intéressants et les liste au lieu de parcourir manuellement le système de fichiers pour l’analyse. Avec la fonction de découverte active, il n’y a plus de doute quant à la vulnérabilité d’un exécutable au détournement de dylib !

La raison de la création de cet outil était que je voulais plus de contrôle sur les données découvertes par Dylib Hijack Scanner. La plupart des scanners publics s’arrêtent dès qu’ils découvrent le premier cas de dylib vulnérable sans explorer le reste des rpaths. Étant donné que parfois le premier résultat est résolu dans un fichier inexistant situé dans une zone protégée par SIP, je voulais obtenir le reste de ces chemins résolus. De ce fait, il y a des faux positifs, donc l’outil attribue un champ de certitude pour chaque élément.

CertitudeDescription
DéfinitifLa vulnérabilité est 100 % exploitable
ÉlevéSi la vulnérabilité concerne un exécutable principal et que le rpath est le second dans l’ordre de chargement, il y a de bonnes chances qu’elle soit exploitable
PotentielCela est attribué aux dylibs et aux scripts backdoorables, à examiner mais peut-être pas exploitable
FaibleFaible chance que ce soit exploitable en raison de l’ordre de chargement tardif, mais le savoir est un pouvoir

L’épine dorsale de cet outil est basée sur scan.py de DylibHijack par Patrick Wardle (@synack).

Consultez le Wiki pour plus d’informations sur l’utilisation de boko et sur la façon de l’utiliser en tant que classe pour vos propres besoins.

Utilisation :

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

Paramètres :

Il est recommandé uniquement d’utiliser le mode actif (-A) avec le drapeau -p et de sélectionner un programme spécifique. De plus, il est conseillé d’utiliser -v avec -oS ou -oA, sauf si vous ne cherchez que les vulnérabilités à certitude définitive.

Note d’avertissement : Il est fortement déconseillé d’exécuter cet outil avec les drapeaux -i et (-A ou -b) ensemble. Cette combinaison ouvrira chaque exécutable de votre système pendant 3 secondes à la fois. Je décline toute responsabilité en cas de plantage ou de ralentissement de votre système suite à cette exécution. De plus, si vous avez des logiciels malveillants dormants sur votre système, cela les exécutera. Je recommande également de ne pas analyser l’intégralité du répertoire /Applications si Xcode est installé, car cela prend beaucoup de temps.

Prérequis :

  • Python 3
  • python -m pip install psutil

Flux de traitement :

Mode passif :
En cours d’exécution :
  • Identifier tous les processus en cours d’exécution sur le système
  • Obtenir le chemin complet de l’exécutable en cours d’exécution
  • Lire les exécutables et identifier les en-têtes Mach-O
  • Identifier les chemins relatifs de dylib chargés et vérifier si les fichiers existent à cet emplacement
  • Afficher les dylibs détournables et les dylibs faibles pour les applications en cours d’exécution
Installé / Application :
  • Analyser l’intégralité du répertoire de l’application pour tous les fichiers
  • Identifier les fichiers exécutables, les scripts et autres fichiers intéressants dans le répertoire de l’application
  • Lire les exécutables et identifier les en-têtes Mach-O ou si le fichier est un script
  • Identifier les chemins relatifs de dylib chargés et vérifier si les fichiers existent à cet emplacement
  • Afficher les dylibs détournables, les dylibs faibles, les scripts backdoorables et les fichiers intéressants (mode verbeux uniquement)
Mode actif :
En cours d’exécution :
  • Identifier tous les processus en cours d’exécution sur le système
  • Obtenir le chemin complet de l’exécutable en cours d’exécution
  • Lire les exécutables et identifier les en-têtes Mach-O
  • Exécuter les binaires exécutables pendant 3 secondes et analyser les rpaths tentés de charger
  • Afficher les dylibs détournables et les dylibs faibles pour les applications en cours d’exécution
Application :
  • Analyser l’intégralité du répertoire de l’application pour tous les fichiers
  • Identifier les fichiers exécutables, les scripts et autres fichiers intéressants dans le répertoire de l’application
  • Lire les exécutables et identifier les en-têtes Mach-O ou si le fichier est un script
  • Exécuter les binaires exécutables pendant 3 secondes et analyser les rpaths tentés de charger
  • Afficher les dylibs détournables, les dylibs faibles, les scripts backdoorables et les fichiers intéressants (mode verbeux uniquement)

Améliorations suggérées :

  • Multithreading pour une analyse plus rapide de l’ensemble du système

Codé par Jesse Nebling (@bashexplode)

Télécharger l’outil
ArgumentDescription
-h, --helpAffiche ce message d’aide et quitte
-r, --runningVérifie les processus en cours d’exécution
-i, --installedVérifie toutes les applications installées
-p /fichier.appVérifie une application spécifique, ex. /Application/Safari.app
-A, --activeExécute les binaires exécutables découverts pour identifier activement les dylibs détournables
-P, --passiveEffectue les vérifications uniquement en consultant les en-têtes de fichiers (par défaut)
-b, --bothEffectue les deux méthodes de test de vulnérabilité
-oS fichier_sortieRedirige la sortie standard vers un fichier .log
-oC fichier_sortieExporte les résultats vers un fichier .csv
-oA fichier_sortieExporte les résultats vers un fichier .csv et un log standard
-s, --sipdisabledÀ utiliser si SIP est désactivé sur le système pour analyser les chemins généralement en lecture seule
-v, --verboseAffiche tous les résultats en mode verbeux pendant l’exécution ; sans cela, seules les vulnérabilités à certitude Définitif sont affichées dans la console