Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
elegant-bouncer — ELEGANTBOUNCER は、ファイルベースのモバイルエクスプロイトを検出するツールです。 | Kitploit
ツール/GitHubGitHub/msuiche/elegant-bouncer
iOSセキュリティ脆弱性分析モバイルフォレンジックマルウェア分析デジタルフォレンジックモバイルセキュリティバイナリ解析
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER は、ファイルベースのモバイルエクスプロイトを検出するツールです。

リポジトリを見る
1771111ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

代替テキスト

ELEGANTBOUNCER

ELEGANTBOUNCER は、ファイルベースのモバイルエクスプロイトを検出するためのツールです。

高度なファイルベースの脅威識別のために革新的なアプローチを採用しており、実際に流通しているサンプルを必要とせず、正規表現やIOCに基づく従来の手法を上回る性能を発揮します。現在は主に、FORCEDENTRY (CVE-2021-30860)、BLASTPASS (CVE-2023-4863、CVE-2023-41064)、TRIANGULATION (CVE-2023-41990) などのモバイル脆弱性の識別を対象としています。

対応表

脅威名CVEs対応
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

検出ツールの出力

詳細

  • FORCEDENTRY
  • BLASTPASS

ターミナルユーザーインターフェース

ELEGANTBOUNCER TUI - リアルタイム並列スキャンの可視化

TUIモードは、並列スキャン操作のリアルタイム可視化を提供し、すべてのアクティブなワーカースレッドを同時に表示します。ディレクトリをスキャンするときは、--tui フラグを使用して有効にできます。

はじめに

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

ファイルとフォルダーのスキャン

単一ファイルのスキャン

既知の脆弱性がないか単一のファイルを評価するには --scan を使用します:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

フォルダーのスキャン

ディレクトリ内のサポート対象ファイルをすべてスキャンします:

root@kitploit:~
elegantbouncer --scan /path/to/folder

再帰的なフォルダーのスキャン

-r フラグを使用して、すべてのサブディレクトリを再帰的にスキャンします:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

カスタムファイル拡張子

-e フラグを使用して、スキャンするファイルタイプを指定します:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

デフォルトの拡張子

デフォルトでは、このツールは次の拡張子のファイルをスキャンします:

  • ドキュメント: pdf
  • 画像: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • フォント: ttf, otf

出力例

ディレクトリをスキャンすると、このツールは次の情報を提供します:

  • リアルタイムの進捗更新
  • 脅威検出の即時通知
  • すべての脆弱性タイプを含むサマリーテーブル
  • 以下の内容を含む感染ファイルの詳細テーブル:
    • ファイルパス
    • 脅威名
    • 関連するCVE ID
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

iOSバックアップの解析

iOSバックアップ構造の抽出

iOSバックアップを読み取り可能なフォルダー構造に再構築します:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

メッセージングアプリの添付ファイルのスキャン

iOSバックアップをスキャンして、メッセージングアプリ内の悪意のある添付ファイルを探します:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

この機能は、次のアプリの添付ファイル内の脅威を検出します:

  • iMessage - SMS/MMSデータベースの添付ファイル
  • WhatsApp - チャットのメディアファイル
  • Viber - 共有ファイルとメディア
  • Signal - 添付ファイルフォルダー(データベースは暗号化されています)
  • Telegram - キャッシュされたメディアファイル

create-forcedentry

--create-forcedentry を使用すると、CVE-2021-30860 を悪用するように設計されたPDFをゼロから生成できます。現在開発中です。

注: 事前作成済みのサンプルは samples/ ディレクトリにあります。

推奨事項

自分が対象になる可能性があると思われる場合は、ロックダウンモード を使用して攻撃対象領域を減らしてください。

謝辞

  • Hamid K. (@Hamid-K): メッセージングアプリのスキャンとiOSバックアップ再構築のオリジナル実装を担当
  • Kaspersky の Valentin Pashkov、Mikhail Vinogradov、Georgy Kucherin (@kucher1n)、Leonid Bezvershenko (@bzvr_)、Boris Larin (@oct0xor)
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff: FORCEDENTRY の理解に協力してくれた
  • Valentina: このターゲットを提案してくれた
  • Google Project Zero の Ian Beer と Samuel Groß: Citizen Lab から共有されたサンプルに関する素晴らしい解説記事を執筆してくれた
  • @mistymntncop: 私たちのやり取りと、CVE-2023-4863 に関する彼の研究について
  • Ben Hawkes

参照

  • CVE-2025-43300 の検出: Apple の DNG 処理脆弱性の詳細
  • Triangulation の調査: 単一バイトシグネチャによる CVE-2023-41990 の検出
  • FORCEDENTRY の調査: サンプルなしでエクスプロイトを検出する
  • BLASTPASS の調査: WebP ファイル内のエクスプロイトを検出する - パート1
  • BLASTPASS の調査: Apple と Google の WebP POC ファイルの分析 - パート2
ツールをダウンロード