Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/levilutz/cve-2021-30860
Analyse des VulnérabilitésExploitationAnalyse ForensiqueCriminalistique MobileCriminalistique NumériqueRéponse aux Incidents
GitHublevilutz/cve-2021-30860

CVE-2021-30860

Recherche de preuves de l'exploit CVE-2021-30860 (FORCEDENTRY)

Voir le dépôt
1126il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-30860

CVE-2021-30860 (FORCEDENTRY) est une vulnérabilité connue dans MacOS, iOS et WatchOS. Elle permet l'exécution de code arbitraire en envoyant à un appareil victime un "PDF malveillamment conçu".

Cette vulnérabilité a été corrigée par Apple le 13 septembre 2021 avec les versions suivantes :

  • iOS 14.8
  • OSX Big Sur 11.6, Security Update 2021-005 Catalina
  • WatchOS 7.6.2

Cependant, elle a été exploitée dans la nature depuis février 2021 ou avant.

Objectif

Détecter des preuves d'une exploitation passée sur les ordinateurs MacOS ou les iPhones (en analysant une sauvegarde locale sur un Mac). Cela n'est pas destiné à se défendre contre une future attaque ou à annuler les effets d'une attaque antérieure. Cela n'est pas destiné à détecter une exploitation passée sur les Apple Watches ou les iPads.

Méthodes

Deux méthodes distinctes sont utilisées ici pour détecter les preuves d'une exploitation antérieure.

Preuve de l'attaque initiale

Le vecteur d'attaque bien connu utilisant cette vulnérabilité consiste à envoyer des fichiers PDF ou PSD malveillants (faussement étiquetés comme des GIF) par SMS. Les scripts ici analysent les pièces jointes des messages reçus d'une sauvegarde Mac ou iPhone pour les fichiers « .gif » dont la signature de fichier ne correspond pas à celle d'un GIF. Il convient de noter que la réception des fichiers ne signifie pas nécessairement qu'un appareil a été compromis, surtout si le(s) fichier(s) ont été reçus après l'installation de la mise à jour de sécurité sur l'appareil.

Nettoyage imparfait

Les attaques menées par le groupe NSO utilisant cette vulnérabilité comportaient au moins un bug dans leur phase de nettoyage. Une preuve est laissée sur un iPhone sous forme d'une incohérence dans une base de données SQL particulière. Citizenlab a démontré une requête SQL simple sur cette base de données qui peut détecter l'incohérence pertinente.

Prérequis

Requis pour toutes les analyses

  • Un ordinateur fonctionnant sous MacOS 11.0 ou supérieur.
  • Une installation de Python 3.

Requis uniquement pour les analyses d'iPhone

  • Une sauvegarde locale complète non cryptée de l'iPhone concerné.
  • Une installation des outils de sauvegarde iPhone, utilisés pour analyser les sauvegardes iPhone.

Préparation et Utilisation

  1. Assurez-vous que tous les prérequis sont satisfaits.
  2. Téléchargez ce dépôt et naviguez vers son dossier dans le terminal.
  3. Exécutez python3 cve_scan.py pour analyser avec les options par défaut, ou python3 cve_scan.py -h pour obtenir de l'aide.

Exemples

  1. Analyser uniquement ce Mac : python3 cve_scan.py --mode mac
  2. Analyser uniquement une sauvegarde iPhone : python3 cve_scan.py --mode iphone
  3. Analyser uniquement les messages iPhone : python3 cve_scan.py --mode iphone --method attachments
  4. Analyser uniquement la base de données datausage iPhone : python3 cve_scan.py --mode iphone --method datausagedb
  5. Analyser la sauvegarde iPhone la plus récente : python3 cve_scan.py --mode iphone --backups newest

Références

  • Page CVE du MITRE
  • Document d'assistance Apple
  • Article de Citizenlab
Télécharger l’outil