Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
elegant-bouncer — ELEGANTBOUNCER est un outil de détection des exploits mobiles basés sur des fichiers. | Kitploit
Outils/GitHubGitHub/msuiche/elegant-bouncer
Sécurité iOSAnalyse des VulnérabilitésCriminalistique MobileAnalyse de MalwareCriminalistique NumériqueSécurité MobileAnalyse de Binaires
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER est un outil de détection des exploits mobiles basés sur des fichiers.

Voir le dépôt
177118il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

texte alternatif

ELEGANTBOUNCER

ELEGANTBOUNCER est un outil de détection d'exploits mobiles basés sur des fichiers.

Il utilise une approche innovante pour l'identification avancée des menaces basées sur des fichiers, éliminant le besoin d'échantillons en conditions réelles et surpassant les méthodes traditionnelles basées sur des expressions régulières ou des IOC. À l'heure actuelle, il cible principalement l'identification de vulnérabilités mobiles telles que FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064) et TRIANGULATION (CVE-2023-41990).

Tableau de prise en charge

Threat NameCVEsPris en charge
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

sortie de l'outil de détection

En savoir plus

  • FORCEDENTRY
  • BLASTPASS

Interface utilisateur en mode terminal

ELEGANTBOUNCER TUI - Visualisation en temps réel de l'analyse parallèle

Le mode TUI offre une visualisation en temps réel des opérations d'analyse parallèles, en affichant tous les threads de travail actifs simultanément. Activez-le avec l'option --tui lors de l'analyse de répertoires.

Pour commencer

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

Analyse de fichiers et de dossiers

Analyse d'un fichier unique

Utilisez --scan pour évaluer un fichier unique à la recherche de vulnérabilités connues :

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

Analyse d'un dossier

Analyse tous les fichiers pris en charge dans un répertoire :

root@kitploit:~
elegantbouncer --scan /path/to/folder

Analyse récursive de dossiers

Utilisez l'option -r pour analyser récursivement tous les sous-répertoires :

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

Extensions de fichiers personnalisées

Spécifiez les types de fichiers à analyser à l'aide de l'option -e :

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

Extensions par défaut

Par défaut, l'outil analyse les fichiers avec ces extensions :

  • Documents : pdf
  • Images : gif, webp, jpg, jpeg, png, tif, tiff, dng
  • Polices : ttf, otf

Exemple de sortie

Lors de l'analyse d'un répertoire, l'outil fournit :

  • Des mises à jour de progression en temps réel
  • Des notifications immédiates de détection de menaces
  • Un tableau récapitulatif de tous les types de vulnérabilités
  • Un tableau détaillé des fichiers infectés avec :
    • Le chemin du fichier
    • Le nom de la menace
    • Les identifiants CVE associés
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

Analyse de sauvegarde iOS

Extraire la structure de sauvegarde iOS

Reconstruit une sauvegarde iOS dans sa structure de dossiers lisible :

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

Analyser les pièces jointes des applications de messagerie

Analyse la sauvegarde iOS à la recherche de pièces jointes malveillantes dans les applications de messagerie :

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

Cette fonctionnalité détecte les menaces dans les pièces jointes provenant de :

  • iMessage - Pièces jointes des bases de données SMS/MMS
  • WhatsApp - Fichiers multimédias des conversations
  • Viber - Fichiers et médias partagés
  • Signal - Dossier des pièces jointes (la base de données est chiffrée)
  • Telegram - Fichiers multimédias en cache

create-forcedentry

Utilisez --create-forcedentry pour générer un PDF à partir de zéro conçu pour exploiter CVE-2021-30860. Travail en cours.

Remarque : Des échantillons prêts à l'emploi sont disponibles dans le répertoire samples/.

Recommandations

Utilisez le mode Verrouillage pour réduire votre surface d'attaque si vous pensez être une personne d'intérêt.

Remerciements

  • Hamid K. (@Hamid-K) pour l'implémentation originale de l'analyse des applications de messagerie et de la reconstruction de sauvegardes iOS
  • Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), and Boris Larin (@oct0xor) of Kaspersky
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff pour m'avoir aidé à comprendre FORCEDENTRY
  • Valentina pour avoir suggéré cette cible
  • Ian Beer et Samuel Groß de Google Project Zero pour leur incroyable analyse de l'échantillon partagé par Citizen Lab avec eux.
  • @mistymntncop pour nos échanges et son travail sur CVE-2023-4863
  • Ben Hawkes

Références

  • Détection de CVE-2025-43300 : Plongée dans la vulnérabilité de traitement DNG d'Apple
  • Recherche sur Triangulation : Détection de CVE-2023-41990 avec des signatures d'un seul octet.
  • Recherche sur FORCEDENTRY : Détection de l'exploit sans échantillons
  • Recherche sur BLASTPASS : Détection de l'exploit dans un fichier WebP - Partie 1
  • Recherche sur BLASTPASS : Analyse du fichier POC WebP d'Apple et Google - Partie 2
Télécharger l’outil