Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AppEnumGuard — CVE-2025-31207 緩和策および iOS 17 Relaxin/rootHide 用サンドボックス化テスター | Kitploit
ツール/GitHubGitHub/kolbicz/appenumguard
防御ツールiOSセキュリティ脆弱性分析モバイルセキュリティプライバシー
GitHubkolbicz/appenumguard

AppEnumGuard

CVE-2025-31207 緩和策および iOS 17 Relaxin/rootHide 用サンドボックス化テスター

リポジトリを見る
5218日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AppEnumGuard

AppEnumGuardは、CVE-2025-31207として追跡されているインストール済みアプリケーションの列挙サイドチャネルに対する防御用のrootHide tweakです。iOS 17.0–17.3.1のRelaxin脱獄向けに設計されており、RelaxinのrootHideアーキテクチャを使用しています。このリポジトリには、脆弱な結果を実証して緩和策を検証する、通常のサンドボックス化されたiOSテストアプリケーションも含まれています。

CVE-2025-31207

CVE-2025-31207は、AppleのFrontBoardアプリケーション起動ロジックにおける情報漏洩の脆弱性です。サンドボックス化されたアプリケーションは、プライベートなSpringBoardServices起動関数を通じて任意のバンドル識別子を送信し、異なるリターンコードを使用してインストール済みアプリケーションと存在しないアプリケーションを区別できます。これにより、銀行、メッセージング、セキュリティ、サイドローディング、脱獄関連アプリなど、ユーザーがインストールしたアプリケーションに関するプライベートな情報が明らかになる可能性があります。

Appleはこの問題を、アプリがインストール済みアプリを列挙できる可能性のあるロジック上の問題であると説明しています。AppleはiOSおよびiPadOS 18.5で改善されたチェックによりこれを修正しました。その結果、iOS 17.0–17.3.1はOSレベルで影響を受け続けています。

互換性

コンポーネントサポート対象
iOS17.0–17.3.1
脱獄Relaxin
ブートストラップ/パッケージアーキテクチャrootHide / iphoneos-arm64e
デバイスアーキテクチャarm64e。tweakバイナリにはarm64eスライスのみが含まれます
パッケージ従来のrootlessビルドではなく、rootHideの.debをインストールしてください

RelaxinはrootHideのブートストラップ/パッケージアーキテクチャを使用するため、AppEnumGuardはrootHide Theosでビルドされ、rootHideの.jbrootローダーパスを含みます。パッケージはfirmware (>= 17.0)とfirmware (<< 17.4)を宣言しており、サポートされているRelaxinの範囲である17.0–17.3.1に対応しています。

tweakとテスターは、実際のRelaxin/rootHideデバイス上で一緒に検証されました。tweakを削除した状態ではテスターが情報漏洩を検出し、tweakをインストールした後は緑色の合格結果を返しました。

仕組み

公開されたプリミティブは、プライベートなSpringBoardServices関数SBSLaunchApplicationWithIdentifierAndURLAndLaunchOptionsを呼び出します。脆弱なシステムでは、インストール済みアプリケーションと存在しないアプリケーションに対して異なるエラーを返します:

  • 9:ターゲットは存在するが、ポリシーにより起動が拒否される
  • 7:ターゲットは存在しない

このtweakはUIKitアプリケーションプロセスに注入されます。コンテナ内にインストールされた通常のアプリケーションの場合、プライベートな起動リクエストを送信せずに7を返します。アプリケーションコンテナ外のAppleやその他のシステムプロセスは、元の動作を維持します。

リリースダウンロード

各GitHubリリースには、以下の両方のインストール可能なアーティファクトが含まれています:

  • AppEnumGuard_1.0.0_roothide_iphoneos-arm64e.deb — rootHide tweak
  • AppEnumGuardTester_1.0.0_sandboxed.ipa — サンドボックス化された検証アプリ

インストールと検証

  1. rootHideの.debをインストールして、リスプリングします。
  2. 通常の開発者/サイドローディング署名を使用してテスターIPAをインストールします。
  3. AppEnum Testでtweak注入が有効になっていることを確認します。
  4. WhatsAppをインストールするか、別の既知のインストール済みアプリケーションのバンドル識別子を入力します。
  5. 比較の実行をタップします。

WhatsAppがインストールされている場合の期待される結果:

状態ターゲット存在しないアプリテスター結果
tweakなし97赤 / FAIL
tweak有効77緑 / PASS

元のデバイステストでは、両方の状態が再現されました。tweakをアンインストールすると赤い9 / 7の結果になり、tweakをインストールすると緑の7 / 7の結果になりました。

tweakのビルド

rootHide Theosをインストールしてから、次を実行します:

root@kitploit:~
cd Tweak
THEOS=/path/to/theos-roothide \
  make clean package FINALPACKAGE=1 THEOS_PACKAGE_SCHEME=roothide

テスターIPAのビルド

テスターはXcodeのiPhoneOS SDKでコンパイルされており、脱獄や昇格されたentitlementsはありません:

root@kitploit:~
./scripts/build-tester-ipa.sh

生成されたIPAはdist/に配置されます。これはアドホック署名されているため、通常の開発用IDで再署名できます。このテストは通常のアプリケーションサンドボックスから実行することを意図しているため、platform-applicationやcom.apple.private.security.no-sandboxを付与しないでください。

範囲と制限事項

  • これは公開されたSpringBoardServicesプリミティブに対するユーザー空間の緩和策であり、Appleの完全なFrontBoardパッチではありません。
  • tweak注入を無効にするアプリケーションは、クライアント側で注入されるtweakでは保護できません。
  • 7 / 7テストは、ターゲットアプリケーションがインストールされていることが分かっている場合にのみ意味があります。
  • テスターは意図的に未文書化のプライベートAPIを呼び出しており、App Storeへの提出には適していません。

参照

  • Apple iOS 18.5 セキュリティコンテンツ
  • NVD: CVE-2025-31207
  • SpringBoardServicesの公開されたオリジナル概念実証
  • rootHide開発者ドキュメント

ライセンス

MIT

ツールをダウンロード