Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-30860 — Cerca prove dell'exploit CVE-2021-30860 (FORCEDENTRY) | Kitploit
Strumenti/GitHubGitHub/levilutz/cve-2021-30860
Analisi delle VulnerabilitàExploitInformatica ForenseMobile ForensicsDigital ForensicsRisposta agli Incidenti
GitHublevilutz/cve-2021-30860

CVE-2021-30860

Cerca prove dell'exploit CVE-2021-30860 (FORCEDENTRY)

Vedi Repository
1124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-30860

CVE-2021-30860 (FORCEDENTRY) è una vulnerabilità nota in MacOS, iOS e WatchOS. Permette l'esecuzione di codice arbitrario inviando a un dispositivo vittima un "PDF creato ad arte".

Questa vulnerabilità è stata corretta da Apple il 13 settembre 2021 con le seguenti versioni:

  • iOS 14.8
  • OSX Big Sur 11.6, Security Update 2021-005 Catalina
  • WatchOS 7.6.2

Tuttavia, è stata sfruttata in attacchi reali da febbraio 2021 o anche prima.

Scopo

Rilevare prove di un exploit passato su computer MacOS o iPhone (scansionando un backup locale su un Mac). Questo non è pensato per difendersi da attacchi futuri o annullare gli effetti di un attacco precedente. Questo non è pensato per rilevare un exploit passato su Apple Watch o iPad.

Metodi

Qui vengono utilizzati due metodi distinti per rilevare prove di un exploit precedente.

Prove dell'attacco iniziale

Il noto vettore d'attacco che sfrutta questa vulnerabilità consiste nell'inviare file PDF o PSD dannosi (etichettati falsamente come GIF) tramite SMS. Gli script qui scansionano gli allegati dei messaggi ricevuti nel backup di un Mac o di un iPhone cercando file ".gif" la cui firma del file non corrisponde a quella di una GIF. Vale la pena notare che ricevere i file non significa necessariamente che un dispositivo sia stato compromesso, soprattutto se i file sono stati ricevuti dopo l'installazione dell'aggiornamento di sicurezza sul dispositivo.

Pulizia imperfetta

Gli attacchi condotti da NSO Group utilizzando questa vulnerabilità presentavano almeno un bug nella fase di pulizia. Sull'iPhone rimane una prova sotto forma di un'incoerenza in un particolare database SQL. Citizenlab ha dimostrato una semplice query SQL su questo database in grado di rilevare l'incoerenza pertinente.

Requisiti

Richiesti per tutte le scansioni

  • Un computer con MacOS 11.0 o superiore.
  • Un'installazione di Python 3.

Richiesti solo per le scansioni iPhone

  • Un backup locale completo non crittografato dell'iPhone in questione.
  • Un'installazione di iPhone backup tools, usati per la scansione dei backup iPhone.

Preparazione e Utilizzo

  1. Assicurarsi di aver soddisfatto tutti i requisiti.
  2. Scaricare questo repository e spostarsi nella sua cartella tramite il terminale.
  3. Eseguire python3 cve_scan.py per effettuare una scansione con le opzioni predefinite, oppure python3 cve_scan.py -h per l'aiuto.

Esempi

  1. Scansiona solo questo Mac: python3 cve_scan.py --mode mac
  2. Scansiona solo un backup iPhone: python3 cve_scan.py --mode iphone
  3. Scansiona solo i messaggi iPhone: python3 cve_scan.py --mode iphone --method attachments
  4. Scansiona solo il database datausage iPhone: python3 cve_scan.py --mode iphone --method datausagedb
  5. Scansiona il backup iPhone più recente: python3 cve_scan.py --mode iphone --backups newest

Riferimenti

  • Pagina CVE di MITRE
  • Documento di supporto Apple
  • Articolo di Citizenlab
Scarica lo strumento