
CVE-2021-30860 (FORCEDENTRY) एक्सप्लॉइट के साक्ष्य के लिए स्कैन करें
CVE-2021-30860 (FORCEDENTRY) MacOS, iOS और WatchOS में एक ज्ञात भेद्यता है। यह पीड़ित डिवाइस पर "दुर्भावनापूर्ण रूप से तैयार किया गया PDF" भेजकर मनमाना कोड निष्पादन की अनुमति देता है।
इस भेद्यता को Apple ने 13 सितंबर 2021 को निम्नलिखित संस्करणों के साथ पैच किया था:
हालाँकि, यह फरवरी 2021 या उससे पहले से जंगल में (in the wild) शोषित किया जा चुका है।
MacOS कंप्यूटर या iPhones पर पिछले शोषण के साक्ष्य का पता लगाना (Mac पर स्थानीय बैकअप को स्कैन करके)। यह भविष्य के हमले से बचाव या पिछले हमले के प्रभावों को पूर्ववत करने के लिए नहीं है। यह Apple Watches या iPads पर पिछले शोषण का पता लगाने के लिए नहीं है।
पिछले शोषण के साक्ष्य का पता लगाने के लिए यहाँ दो अलग-अलग तरीके उपयोग किए गए हैं।
इस भेद्यता का उपयोग करने वाला प्रसिद्ध हमला वेक्टर SMS के माध्यम से दुर्भावनापूर्ण PDF या PSD फ़ाइलें (गलत तरीके से GIF के रूप में लेबल किया गया) भेजना है। यहाँ की स्क्रिप्ट Mac या iPhone बैकअप के प्राप्त संदेश अनुलग्नकों में ".gif" फ़ाइलों को स्कैन करती हैं जिनका file signature GIF से मेल नहीं खाता। यह ध्यान देने योग्य है कि फ़ाइलें प्राप्त करने का अर्थ यह आवश्यक नहीं है कि डिवाइस से समझौता किया गया था, खासकर यदि फ़ाइल(एँ) डिवाइस पर सुरक्षा अपडेट स्थापित होने के बाद प्राप्त हुई थीं।
NSO Group ने इस भेद्यता का उपयोग करके जो हमले किए, उनमें उनके सफ़ाई चरण में कम से कम एक बग था। साक्ष्य एक iPhone पर एक विशेष sql डेटाबेस में असंगति के रूप में छोड़ दिया जाता है। Citizenlab demonstrated ने इस डेटाबेस पर एक सरल SQL क्वेरी प्रदर्शित की जो प्रासंगिक असंगति का पता लगा सकती है।
python3 cve_scan.py चलाएँ, या सहायता के लिए python3 cve_scan.py -h चलाएँ।python3 cve_scan.py --mode macpython3 cve_scan.py --mode iphonepython3 cve_scan.py --mode iphone --method attachmentspython3 cve_scan.py --mode iphone --method datausagedbpython3 cve_scan.py --mode iphone --backups newest