Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
boko — macOS用アプリケーションハイジャックスキャナー | Kitploit
ツール/GitHubGitHub/bashexplode/boko
脆弱性スキャナーエクスプロイトバイナリ解析
GitHubbashexplode/boko

boko

macOS用アプリケーションハイジャックスキャナー

リポジトリを見る
71134年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

boko macOS用アプリケーションハイジャックスキャナー これはbokoです

boko.pyは、macOS用のアプリケーションスキャナーで、アプリケーションの実行ファイルにおけるdylibハイジャックや脆弱なdylibの脆弱性、さらにアプリケーションが使用するスクリプトでバックドア化される可能性があるものを検索・特定します。また、手動でファイルシステムをブラウズして分析する代わりに、注目すべきファイルを呼び出して一覧表示します。アクティブディスカバリー機能により、実行ファイルがdylibハイジャックに対して脆弱かどうかを推測する必要はもうありません。

このツールを作成した理由は、Dylib Hijack Scannerが発見したデータをより細かく制御したかったからです。ほとんどの公開スキャナーは、脆弱なdylibの最初のケースを発見するとそこで止まり、残りのrpathを拡張しません。最初の結果がSIPで保護された領域内の存在しないファイルに展開されることがあるため、残りの展開済みパスも取得したかったのです。そのため、誤検出が発生するので、ツールは各項目に確実性フィールドを割り当てます。

確実性説明
確実脆弱性は100%悪用可能
高脆弱性がメイン実行ファイルに関連し、rpathがロード順序で2番目の場合、悪用される可能性が高い
可能性ありdylibやバックドア可能なスクリプトに割り当てられる。調査する価値はあるが、悪用できない可能性もある
低ロード順序が遅いため悪用の可能性は低いが、知識は力である

このツールの基盤は、Patrick Wardle(@synack)によるDylibHijackのscan.pyに基づいています。

bokoの使い方やクラスとしての活用方法の詳細については、Wikiをご覧ください。

使用方法:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

パラメータ:

アクティブモード(-A)は、-pフラグと特定のプログラムを選択した場合にのみ使用することを推奨します。また、確実な脆弱性のみを探している場合を除き、-vを-oSまたは-oAと一緒に使用することをお勧めします。

警告: このツールを-iと(-Aまたは-b)フラグを一緒に実行することは強く推奨されません。この組み合わせは、システム上のすべての実行ファイルを一度に3秒間開きます。その結果、システムがクラッシュしたり速度低下が発生しても、一切の責任を負いません。さらに、システムに休眠中のマルウェアがある場合、それが実行されます。また、Xcodeがインストールされている場合は/Applicationsディレクトリ全体をスキャンしないことをお勧めします。非常に時間がかかるためです。

必要条件:

  • Python 3
  • python -m pip install psutil

処理フロー:

パッシブモード:
実行中:
  • システム上のすべての実行中プロセスを特定
  • 実行中実行ファイルのフルパスを取得
  • 実行ファイルを読み取り、machoヘッダーを特定
  • ロードされているdylib相対パスを特定し、その場所にファイルが存在するか確認
  • 実行中のアプリケーションのハイジャック可能なdylibと脆弱なdylibを出力
インストール済み/アプリケーション:
  • アプリケーションのディレクトリ全体をスキャンしてすべてのファイルを特定
  • アプリケーションディレクトリ内の実行ファイル、スクリプト、その他の注目すべきファイルを特定
  • 実行ファイルを読み取り、machoヘッダーかスクリプトかを特定
  • ロードされているdylib相対パスを特定し、その場所にファイルが存在するか確認
  • ハイジャック可能なdylib、脆弱なdylib、バックドア可能なスクリプト、注目すべきファイル(詳細モードのみ)を出力
アクティブモード:
実行中:
  • システム上のすべての実行中プロセスを特定
  • 実行中実行ファイルのフルパスを取得
  • 実行ファイルを読み取り、machoヘッダーを特定
  • 実行可能バイナリを3秒間実行し、ロードが試みられたrpathを分析
  • 実行中のアプリケーションのハイジャック可能なdylibと脆弱なdylibを出力
アプリケーション:
  • アプリケーションのディレクトリ全体をスキャンしてすべてのファイルを特定
  • アプリケーションディレクトリ内の実行ファイル、スクリプト、その他の注目すべきファイルを特定
  • 実行ファイルを読み取り、machoヘッダーかスクリプトかを特定
  • 実行可能バイナリを3秒間実行し、ロードが試みられたrpathを分析
  • ハイジャック可能なdylib、脆弱なdylib、バックドア可能なスクリプト、注目すべきファイル(詳細モードのみ)を出力

改善提案:

  • 全システムスキャン高速化のためのマルチスレッド化

作成者: Jesse Nebling (@bashexplode)

ツールをダウンロード
引数説明
-h, --helpこのヘルプメッセージを表示して終了
-r, --running現在実行中のプロセスを確認
-i, --installedインストール済みの全アプリケーションを確認
-p /file.app特定のアプリケーションを確認(例:/Application/Safari.app)
-A, --active発見された実行可能バイナリを実行し、ハイジャック可能なdylibを能動的に特定
-P, --passiveファイルヘッダーのみを確認してチェックを実行(デフォルト)
-b, --both両方の脆弱性テスト方法を実行
-oS outputfile標準出力を.logファイルに出力
-oC outputfile結果を.csvファイルに出力
-oA outputfile結果を.csvファイルと標準ログに出力
-s, --sipdisabledSIPが無効なシステムで使用し、通常は読み取り専用のパスを検索
-v, --verboseスクリプト実行中にすべての結果を詳細モードで出力。指定しない場合は「確実」の脆弱性のみコンソールに表示