
ELEGANTBOUNCER फ़ाइल-आधारित मोबाइल एक्सप्लॉइट्स के लिए एक डिटेक्शन टूल है।

ELEGANTBOUNCER फ़ाइल-आधारित मोबाइल एक्सप्लॉइट्स के लिए एक डिटेक्शन टूल है।
यह उन्नत फ़ाइल-आधारित खतरे की पहचान के लिए एक अभिनव दृष्टिकोण अपनाता है, जो वास्तविक दुनिया (in-the-wild) के सैंपल की आवश्यकता को समाप्त करता है और रेगुलर एक्सप्रेशन या IOC पर आधारित पारंपरिक तरीकों से बेहतर प्रदर्शन करता है। वर्तमान में, यह मुख्य रूप से FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064), और TRIANGULATION (CVE-2023-41990) जैसी मोबाइल भेद्यताओं की पहचान को लक्षित करता है।
| खतरे का नाम | CVEs | समर्थित |
|---|---|---|
| FORCEDENTRY | CVE-2021-30860 | ✅ |
| BLASTPASS | CVE-2023-4863, CVE-2023-41064 | ✅ |
| TRIANGULATION | CVE-2023-41990 | ✅ |
| CVE-2025-43300 | CVE-2025-43300 | ✅ |


TUI मोड समानांतर स्कैनिंग ऑपरेशनों का रीयल-टाइम विज़ुअलाइज़ेशन प्रदान करता है, जो सभी सक्रिय वर्कर थ्रेड्स को एक साथ दिखाता है। निर्देशिकाओं को स्कैन करते समय इसे --tui फ़्लैग के साथ सक्षम करें।
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.
A utility designed to detect the presence of known mobile APTs in commonly distributed files.
Usage: elegant-bouncer [OPTIONS] <Input path>
Arguments:
<Input path>
Path to the input file or folder
Options:
-v, --verbose
Print extra output while parsing
-s, --scan
Assess a given file or folder, checking for known vulnerabilities
-c, --create-forcedentry
Create a FORCEDENTRY-like PDF
-r, --recursive
Recursively scan subfolders
-m, --messaging
Scan messaging app databases for attachments (iOS backup format)
--ios-extract
Extract/reconstruct iOS backup to readable folder structure
-o, --output <OUTPUT>
Output directory for iOS backup extraction
-f, --force
Force overwrite of output directory if not empty
-e, --extensions <EXTENSIONS>
File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf
-h, --help
Print help information (use `-h` for a summary)
-V, --version
Print version information
किसी एकल फ़ाइल में ज्ञात भेद्यताओं का आकलन करने के लिए --scan का उपयोग करें:
elegantbouncer --scan suspicious_file.pdf
किसी निर्देशिका में सभी समर्थित फ़ाइलों को स्कैन करें:
elegantbouncer --scan /path/to/folder
सभी उपनिर्देशिकाओं को रिकर्सिव रूप से स्कैन करने के लिए -r फ़्लैग का उपयोग करें:
elegantbouncer --scan /path/to/folder -r
-e फ़्लैग का उपयोग करके बताएं कि किन फ़ाइल प्रकारों को स्कैन करना है:
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng
# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif
डिफ़ॉल्ट रूप से, टूल इन एक्सटेंशन वाली फ़ाइलों को स्कैन करता है:
किसी निर्देशिका को स्कैन करते समय, टूल निम्न प्रदान करता है:
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf
[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
└─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
└─ THREAT found: FORCEDENTRY
[+] Scanned 4 files
[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name │ cve_ids │ description │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY │ CVE-2021-30860 │ Malicious JBIG2 PDF shared over iMessage │ Yes │
│ BLASTPASS │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums │ Yes │
│ TRIANGULATION │ CVE-2023-41990 │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage │ No │
│ CVE-2025-43300 │ CVE-2025-43300 │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯
[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path │ threat_name │ cve_ids │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf │ FORCEDENTRY │ CVE-2021-30860 │
│ /path/to/documents/malicious.webp │ BLASTPASS │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯
iOS बैकअप को उसकी पठनीय फ़ोल्डर संरचना में पुनर्निर्मित करें:
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup
# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output
# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force
मैसेजिंग ऐप्स में दुर्भावनापूर्ण अटैचमेंट के लिए iOS बैकअप स्कैन करें:
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup
# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted
यह सुविधा निम्नलिखित के अटैचमेंट में खतरों का पता लगाती है:
CVE-2021-30860 का फायदा उठाने के लिए डिज़ाइन की गई PDF को शुरू से तैयार करने के लिए --create-forcedentry का उपयोग करें। यह कार्य प्रगति पर है।
नोट: पहले से तैयार सैंपल samples/ निर्देशिका में पाए जा सकते हैं।
यदि आपको लगता है कि आप रुचि के व्यक्ति हैं, तो अपने हमले की सतह को कम करने के लिए Lockdown Mode का उपयोग करें।