Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
boko — macOS용 애플리케이션 하이잭 스캐너 | Kitploit
도구/GitHubGitHub/bashexplode/boko
Vulnerability ScannersExploitationBinary Analysis
GitHubbashexplode/boko

boko

macOS용 애플리케이션 하이잭 스캐너

저장소 보기
71134년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

boko Application Hijack Scanner for macOS This is boko

boko.py는 macOS용 애플리케이션 스캐너로, 애플리케이션 실행 파일에서 잠재적인 dylib 하이재킹 및 취약한 dylib 취약점을 검색하고 식별하며, 애플리케이션이 사용할 수 있는 스크립트 중 백도어 삽입 가능성이 있는 것도 함께 찾아냅니다. 또한 이 도구는 흥미로운 파일을 찾아서 수동으로 파일 시스템을 탐색하지 않고도 나열해줍니다. 활성 발견 기능을 사용하면 실행 파일이 dylib 하이재킹에 취약한지 더 이상 추측할 필요가 없습니다!

이 도구를 만든 이유는 Dylib Hijack Scanner가 발견한 데이터를 더 세밀하게 제어하고 싶었기 때문입니다. 대부분의 공개 스캐너는 취약한 dylib의 첫 번째 사례를 발견하면 나머지 rpath를 확장하지 않고 멈춥니다. 때때로 첫 번째 결과가 SIP로 보호된 영역 내의 존재하지 않는 파일로 확장되기도 하기 때문에, 나머지 확장 경로도 모두 얻고 싶었습니다. 이 때문에 오탐(false positive)이 발생하므로 도구는 각 항목에 확신도 필드를 할당합니다.

확신도설명
확실(Definite)취약점이 100% 악용 가능함
높음(High)취약점이 주 실행 파일과 관련되고 rpath가 로드 순서에서 두 번째인 경우, 취약점이 악용될 가능성이 높음
가능성(Potential)이는 dylib 및 백도어 가능 스크립트에 할당되며, 확인할 가치가 있으나 악용 가능하지 않을 수 있음
낮음(Low)늦은 로드 순서로 인해 악용 가능성이 낮지만, 정보는 힘입니다

이 도구의 핵심은 Patrick Wardle(@synack)의 DylibHijack에 있는 scan.py를 기반으로 합니다.

boko 사용 방법 및 자신의 목적으로 클래스로 사용하는 방법에 대한 자세한 내용은 Wiki를 확인하세요.

사용법:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

매개변수:

활성 모드(-A)는 -p 플래그와 함께 특정 프로그램을 선택하여 사용하는 것이 좋습니다. 또한, 확실한 취약점만 찾는 경우가 아니라면 -v를 -oS 또는 -oA와 함께 사용하는 것이 좋습니다.

경고: -i와 (-A 또는 -b) 플래그를 함께 사용하여 이 도구를 실행하는 것은 매우 권장되지 않습니다. 이 조합은 시스템의 모든 실행 파일을 한 번에 3초씩 열게 됩니다. 이로 인해 시스템이 충돌하거나 느려져도 저는 책임을 지지 않습니다. 또한 시스템에 휴면 상태의 악성코드가 있다면 이 도구가 실행시킬 수 있습니다. Xcode가 설치된 경우 /Applications 전체 디렉토리를 스캔하지 않는 것을 권장합니다. 시간이 매우 오래 걸리기 때문입니다.

요구사항:

  • Python 3
  • python -m pip install psutil

프로세스 흐름:

수동 모드:
실행 중:
  • 시스템의 모든 실행 중인 프로세스 식별
  • 실행 중인 실행 파일의 전체 경로 획득
  • 실행 파일을 읽고 Mach-O 헤더 식별
  • 로드되는 dylib 상대 경로를 식별하고 해당 위치에 파일이 있는지 확인
  • 실행 중인 애플리케이션에 대해 하이재킹 가능한 dylib 및 취약한 dylib 출력
설치됨/애플리케이션:
  • 애플리케이션의 전체 디렉토리 스캔
  • 애플리케이션 디렉토리에서 실행 파일, 스크립트 및 기타 흥미로운 파일 식별
  • 실행 파일을 읽고 Mach-O 헤더 또는 스크립트인지 식별
  • 로드되는 dylib 상대 경로를 식별하고 해당 위치에 파일이 있는지 확인
  • 하이재킹 가능한 dylib, 취약한 dylib, 백도어 가능 스크립트 및 흥미로운 파일 출력 (상세 모드에서만)
활성 모드:
실행 중:
  • 시스템의 모든 실행 중인 프로세스 식별
  • 실행 중인 실행 파일의 전체 경로 획득
  • 실행 파일을 읽고 Mach-O 헤더 식별
  • 실행 파일 바이너리를 3초간 실행하고 로드 시도된 rpath 분석
  • 실행 중인 애플리케이션에 대해 하이재킹 가능한 dylib 및 취약한 dylib 출력
애플리케이션:
  • 애플리케이션의 전체 디렉토리 스캔
  • 애플리케이션 디렉토리에서 실행 파일, 스크립트 및 기타 흥미로운 파일 식별
  • 실행 파일을 읽고 Mach-O 헤더 또는 스크립트인지 식별
  • 실행 파일 바이너리를 3초간 실행하고 로드 시도된 rpath 분석
  • 하이재킹 가능한 dylib, 취약한 dylib, 백도어 가능 스크립트 및 흥미로운 파일 출력 (상세 모드에서만)

제안된 개선 사항:

  • 전체 시스템 스캔 속도 향상을 위한 멀티스레딩

Jesse Nebling(@bashexplode)이 코딩함

도구 다운로드
인수설명
-h, --help이 도움말 메시지를 표시하고 종료
-r, --running현재 실행 중인 프로세스 확인
-i, --installed설치된 모든 애플리케이션 확인
-p /file.app특정 애플리케이션 확인 (예: /Application/Safari.app)
-A, --active발견된 실행 파일 바이너리를 실행하여 하이재킹 가능한 dylib를 능동적으로 식별
-P, --passive파일 헤더만 보고 검사 수행 (기본값)
-b, --both두 가지 취약점 테스트 방법 모두 수행
-oS outputfile표준 출력을 .log 파일로 출력
-oC outputfile결과를 .csv 파일로 출력
-oA outputfile결과를 .csv 파일과 표준 로그로 출력
-s, --sipdisabled시스템에서 SIP가 비활성화된 경우 사용하여 일반적으로 읽기 전용인 경로를 검색
-v, --verbose스크립트 실행 중 모든 결과를 상세 모드로 출력, 이 옵션이 없으면 확실(Definite) 확신도 취약점만 콘솔에 표시