Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/msuiche/elegant-bouncer
आईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल फोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER फ़ाइल-आधारित मोबाइल एक्सप्लॉइट्स के लिए एक डिटेक्शन टूल है।

रिपॉजिटरी देखें
17711811 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

वैकल्पिक पाठ

ELEGANTBOUNCER

ELEGANTBOUNCER फ़ाइल-आधारित मोबाइल एक्सप्लॉइट्स के लिए एक डिटेक्शन टूल है।

यह उन्नत फ़ाइल-आधारित खतरे की पहचान के लिए एक अभिनव दृष्टिकोण अपनाता है, जो वास्तविक दुनिया (in-the-wild) के सैंपल की आवश्यकता को समाप्त करता है और रेगुलर एक्सप्रेशन या IOC पर आधारित पारंपरिक तरीकों से बेहतर प्रदर्शन करता है। वर्तमान में, यह मुख्य रूप से FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064), और TRIANGULATION (CVE-2023-41990) जैसी मोबाइल भेद्यताओं की पहचान को लक्षित करता है।

सहायता तालिका

खतरे का नामCVEsसमर्थित
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

डिटेक्शन टूल का आउटपुट

और जानें

  • FORCEDENTRY
  • BLASTPASS

टर्मिनल यूज़र इंटरफ़ेस

ELEGANTBOUNCER TUI - रीयल-टाइम समानांतर स्कैनिंग विज़ुअलाइज़ेशन

TUI मोड समानांतर स्कैनिंग ऑपरेशनों का रीयल-टाइम विज़ुअलाइज़ेशन प्रदान करता है, जो सभी सक्रिय वर्कर थ्रेड्स को एक साथ दिखाता है। निर्देशिकाओं को स्कैन करते समय इसे --tui फ़्लैग के साथ सक्षम करें।

आरंभ करना

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

फ़ाइलें और फ़ोल्डर स्कैन करना

एकल फ़ाइल स्कैन

किसी एकल फ़ाइल में ज्ञात भेद्यताओं का आकलन करने के लिए --scan का उपयोग करें:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

फ़ोल्डर स्कैन

किसी निर्देशिका में सभी समर्थित फ़ाइलों को स्कैन करें:

root@kitploit:~
elegantbouncer --scan /path/to/folder

रिकर्सिव फ़ोल्डर स्कैन

सभी उपनिर्देशिकाओं को रिकर्सिव रूप से स्कैन करने के लिए -r फ़्लैग का उपयोग करें:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

कस्टम फ़ाइल एक्सटेंशन

-e फ़्लैग का उपयोग करके बताएं कि किन फ़ाइल प्रकारों को स्कैन करना है:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

डिफ़ॉल्ट एक्सटेंशन

डिफ़ॉल्ट रूप से, टूल इन एक्सटेंशन वाली फ़ाइलों को स्कैन करता है:

  • दस्तावेज़: pdf
  • छवियाँ: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • फ़ॉन्ट: ttf, otf

उदाहरण आउटपुट

किसी निर्देशिका को स्कैन करते समय, टूल निम्न प्रदान करता है:

  • रीयल-टाइम प्रगति अपडेट
  • तत्काल खतरे का पता लगाने की सूचनाएँ
  • सभी भेद्यता प्रकारों के साथ सारांश तालिका
  • विस्तृत संक्रमित फ़ाइलों की तालिका, जिसमें शामिल हैं:
    • फ़ाइल पथ
    • खतरे का नाम
    • संबद्ध CVE ID
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

iOS बैकअप विश्लेषण

iOS बैकअप संरचना निकालें

iOS बैकअप को उसकी पठनीय फ़ोल्डर संरचना में पुनर्निर्मित करें:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

मैसेजिंग ऐप अटैचमेंट स्कैन करें

मैसेजिंग ऐप्स में दुर्भावनापूर्ण अटैचमेंट के लिए iOS बैकअप स्कैन करें:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

यह सुविधा निम्नलिखित के अटैचमेंट में खतरों का पता लगाती है:

  • iMessage - SMS/MMS डेटाबेस अटैचमेंट
  • WhatsApp - चैट से मीडिया फ़ाइलें
  • Viber - साझा की गई फ़ाइलें और मीडिया
  • Signal - अटैचमेंट फ़ोल्डर (डेटाबेस एन्क्रिप्टेड है)
  • Telegram - कैश की गई मीडिया फ़ाइलें

create-forcedentry

CVE-2021-30860 का फायदा उठाने के लिए डिज़ाइन की गई PDF को शुरू से तैयार करने के लिए --create-forcedentry का उपयोग करें। यह कार्य प्रगति पर है।

नोट: पहले से तैयार सैंपल samples/ निर्देशिका में पाए जा सकते हैं।

सिफारिशें

यदि आपको लगता है कि आप रुचि के व्यक्ति हैं, तो अपने हमले की सतह को कम करने के लिए Lockdown Mode का उपयोग करें।

आभार

  • Hamid K. (@Hamid-K) मैसेजिंग ऐप स्कैनिंग और iOS बैकअप पुनर्निर्माण के मूल कार्यान्वयन के लिए
  • कास्परस्काई के Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), और Boris Larin (@oct0xor)
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff FORCEDENTRY को समझने में मेरी मदद करने के लिए
  • Valentina इस लक्ष्य का सुझाव देने के लिए
  • Ian Beer और Samuel Groß (Google Project Zero) को Citizen Lab द्वारा उनके साथ साझा किए गए सैंपल पर उनके शानदार लेख के लिए
  • @mistymntncop हमारे आदान-प्रदान और CVE-2023-4863 पर उनके काम के लिए
  • Ben Hawkes

संदर्भ

  • CVE-2025-43300 का पता लगाना: Apple की DNG प्रोसेसिंग भेद्यता पर एक गहन अध्ययन
  • ट्राइएंगुलेशन पर शोध: सिंगल बाइट सिग्नेचर के साथ CVE-2023-41990 का पता लगाना।
  • FORCEDENTRY पर शोध: बिना सैंपल के एक्सप्लॉइट का पता लगाना
  • BLASTPASS पर शोध: WebP फ़ाइल के अंदर एक्सप्लॉइट का पता लगाना - भाग 1
  • BLASTPASS पर शोध: Apple और Google WebP POC फ़ाइल का विश्लेषण - भाग 2
टूल डाउनलोड करें