Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-30860 — CVE-2021-30860 (FORCEDENTRY) एक्सप्लॉइट के साक्ष्य के लिए स्कैन करें | Kitploit
उपकरण/GitHubGitHub/levilutz/cve-2021-30860
भेद्यता विश्लेषणशोषणफोरेंसिकमोबाइल फोरेंसिकडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHublevilutz/cve-2021-30860

CVE-2021-30860

CVE-2021-30860 (FORCEDENTRY) एक्सप्लॉइट के साक्ष्य के लिए स्कैन करें

रिपॉजिटरी देखें
11264 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-30860

CVE-2021-30860 (FORCEDENTRY) MacOS, iOS और WatchOS में एक ज्ञात भेद्यता है। यह पीड़ित डिवाइस पर "दुर्भावनापूर्ण रूप से तैयार किया गया PDF" भेजकर मनमाना कोड निष्पादन की अनुमति देता है।

इस भेद्यता को Apple ने 13 सितंबर 2021 को निम्नलिखित संस्करणों के साथ पैच किया था:

  • iOS 14.8
  • OSX Big Sur 11.6, Security Update 2021-005 Catalina
  • WatchOS 7.6.2

हालाँकि, यह फरवरी 2021 या उससे पहले से जंगल में (in the wild) शोषित किया जा चुका है।

उद्देश्य

MacOS कंप्यूटर या iPhones पर पिछले शोषण के साक्ष्य का पता लगाना (Mac पर स्थानीय बैकअप को स्कैन करके)। यह भविष्य के हमले से बचाव या पिछले हमले के प्रभावों को पूर्ववत करने के लिए नहीं है। यह Apple Watches या iPads पर पिछले शोषण का पता लगाने के लिए नहीं है।

तरीके

पिछले शोषण के साक्ष्य का पता लगाने के लिए यहाँ दो अलग-अलग तरीके उपयोग किए गए हैं।

प्रारंभिक हमले के साक्ष्य

इस भेद्यता का उपयोग करने वाला प्रसिद्ध हमला वेक्टर SMS के माध्यम से दुर्भावनापूर्ण PDF या PSD फ़ाइलें (गलत तरीके से GIF के रूप में लेबल किया गया) भेजना है। यहाँ की स्क्रिप्ट Mac या iPhone बैकअप के प्राप्त संदेश अनुलग्नकों में ".gif" फ़ाइलों को स्कैन करती हैं जिनका file signature GIF से मेल नहीं खाता। यह ध्यान देने योग्य है कि फ़ाइलें प्राप्त करने का अर्थ यह आवश्यक नहीं है कि डिवाइस से समझौता किया गया था, खासकर यदि फ़ाइल(एँ) डिवाइस पर सुरक्षा अपडेट स्थापित होने के बाद प्राप्त हुई थीं।

अपूर्ण सफ़ाई (Imperfect cleanup)

NSO Group ने इस भेद्यता का उपयोग करके जो हमले किए, उनमें उनके सफ़ाई चरण में कम से कम एक बग था। साक्ष्य एक iPhone पर एक विशेष sql डेटाबेस में असंगति के रूप में छोड़ दिया जाता है। Citizenlab demonstrated ने इस डेटाबेस पर एक सरल SQL क्वेरी प्रदर्शित की जो प्रासंगिक असंगति का पता लगा सकती है।

आवश्यकताएँ

सभी स्कैन के लिए आवश्यक

  • MacOS 11.0 या उच्चतर चलाने वाला कंप्यूटर।
  • Python 3 इंस्टॉलेशन।

केवल iPhone स्कैन के लिए आवश्यक

  • संबंधित iPhone का एक अनएन्क्रिप्टेड पूर्ण स्थानीय बैकअप।
  • iPhone backup tools का इंस्टॉलेशन, जो iPhone बैकअप स्कैन करने के लिए उपयोग किया जाता है।

तैयारी और उपयोग

  1. सुनिश्चित करें कि सभी आवश्यकताएँ पूरी हों।
  2. इस रिपॉजिटरी को डाउनलोड करें और टर्मिनल में इसके फ़ोल्डर में नेविगेट करें।
  3. डिफ़ॉल्ट विकल्पों के साथ स्कैन करने के लिए python3 cve_scan.py चलाएँ, या सहायता के लिए python3 cve_scan.py -h चलाएँ।

उदाहरण

  1. केवल इस Mac को स्कैन करें: python3 cve_scan.py --mode mac
  2. केवल iPhone बैकअप स्कैन करें: python3 cve_scan.py --mode iphone
  3. केवल iPhone संदेश स्कैन करें: python3 cve_scan.py --mode iphone --method attachments
  4. केवल iPhone datausage db स्कैन करें: python3 cve_scan.py --mode iphone --method datausagedb
  5. सबसे हालिया iPhone बैकअप स्कैन करें: python3 cve_scan.py --mode iphone --backups newest

संदर्भ

  • MITRE CVE Page
  • Apple support document
  • Citizenlab Article
टूल डाउनलोड करें