Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bashexplode/boko
Scanners de VulnerabilidadesExploraçãoAnálise de Binários
GitHubbashexplode/boko

boko

Scanner de Sequestro de Aplicativos para macOS

Ver Repositório
7113há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

boko Scanner de Sequestro de Aplicativos para macOS This is boko

boko.py é um scanner de aplicativos para macOS que busca e identifica potenciais vulnerabilidades de sequestro de dylib e dylib fracas para executáveis de aplicativos, bem como scripts que um aplicativo pode usar e que têm potencial para serem infectados com backdoors. A ferramenta também destaca arquivos interessantes e os lista, em vez de navegar manualmente pelo sistema de arquivos para análise. Com a função de descoberta ativa, não há mais adivinhação se um executável é vulnerável a sequestro de dylib!

A razão por trás da criação desta ferramenta foi que eu queria mais controle sobre os dados que o Dylib Hijack Scanner descobria. A maioria dos scanners públicos para quando encontra o primeiro caso de uma dylib vulnerável, sem expandir o restante dos rpaths. Como às vezes o primeiro resultado é expandido em um arquivo inexistente dentro de uma área protegida pelo SIP, eu queria obter o restante desses caminhos expandidos. Por causa disso, existem falsos positivos, então a ferramenta atribui um campo de certeza para cada item.

CertezaDescrição
DefinitivoA vulnerabilidade é 100% explorável
AltaSe a vulnerabilidade está relacionada a um executável principal e o rpath é o 2º na ordem de carregamento, há uma boa chance de a vulnerabilidade ser explorável
PotencialIsso é atribuído a dylibs e scripts com possibilidade de backdoor, vale a pena investigar, mas pode não ser explorável
BaixaBaixa chance de ser explorável devido à ordem de carregamento tardia, mas conhecimento é poder

A espinha dorsal desta ferramenta é baseada no scan.py do DylibHijack por Patrick Wardle (@synack).

Confira a Wiki para mais informações sobre como usar o boko e como usá-lo como uma classe para seus próprios propósitos.

Uso:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

Parâmetros:

Recomenda-se usar o modo ativo (-A) apenas com a flag -p e selecionando um programa específico. Além disso, é uma boa ideia usar -v com -oS ou -oA, a menos que você esteja procurando apenas vulnerabilidades com certeza definitiva.

Nota de aviso: É altamente desaconselhável executar esta ferramenta com as flags -i e (-A ou -b) juntas. Essa combinação abrirá todos os executáveis do seu sistema por 3 segundos cada. Não me responsabilizo por travamentos ou lentidão do seu sistema caso você execute isso. Além disso, se houver malware dormente no seu sistema, isso o executará. Também recomendo não escanear todo o diretório /Applications se você tiver o Xcode instalado, pois leva muito tempo.

Requisitos:

  • Python 3
  • python -m pip install psutil

Fluxo de Processamento:

Modo passivo:
Em execução:
  • Identificar todos os processos em execução no sistema
  • Obter o caminho completo do executável em execução
  • Ler os executáveis e identificar cabeçalhos macho
  • Identificar caminhos relativos de dylibs carregados e verificar se os arquivos existem nesse local
  • Gerar saída de dylibs sequestráveis e dylibs fracas para aplicativos em execução
Instalado/Aplicativo:
  • Escanear o diretório completo do aplicativo em busca de todos os arquivos
  • Identificar arquivos executáveis, scripts e outros arquivos interessantes no diretório do aplicativo
  • Ler os executáveis e identificar cabeçalhos macho ou se o arquivo é um script
  • Identificar caminhos relativos de dylibs carregados e verificar se os arquivos existem nesse local
  • Gerar saída de dylibs sequestráveis, dylibs fracas, scripts com possibilidade de backdoor e arquivos interessantes (apenas modo verboso)
Modo ativo:
Em execução:
  • Identificar todos os processos em execução no sistema
  • Obter o caminho completo do executável em execução
  • Ler os executáveis e identificar cabeçalhos macho
  • Executar os binários executáveis por 3 segundos e analisar os rpaths que tentam ser carregados
  • Gerar saída de dylibs sequestráveis e dylibs fracas para aplicativos em execução
Aplicativo:
  • Escanear o diretório completo do aplicativo em busca de todos os arquivos
  • Identificar arquivos executáveis, scripts e outros arquivos interessantes no diretório do aplicativo
  • Ler os executáveis e identificar cabeçalhos macho ou se o arquivo é um script
  • Executar os binários executáveis por 3 segundos e analisar os rpaths que tentam ser carregados
  • Gerar saída de dylibs sequestráveis, dylibs fracas, scripts com possibilidade de backdoor e arquivos interessantes (apenas modo verboso)

Melhorias Sugeridas:

  • Multithreading para varredura completa do sistema mais rápida

Codificado por Jesse Nebling (@bashexplode)

Baixar ferramenta
ArgumentoDescrição
-h, --helpMostrar esta mensagem de ajuda e sair
-r, --runningVerificar processos atualmente em execução
-i, --installedVerificar todos os aplicativos instalados
-p /file.appVerificar um aplicativo específico, ex.: /Application/Safari.app
-A, --activeExecuta os binários executáveis descobertos para identificar ativamente dylibs sequestráveis
-P, --passiveRealiza verificações apenas visualizando os cabeçalhos dos arquivos (Padrão)
-b, --bothRealiza ambos os métodos de teste de vulnerabilidade
-oS outputfileEnvia a saída padrão para um arquivo .log
-oC outputfileEnvia os resultados para um arquivo .csv
-oA outputfileEnvia os resultados para um arquivo .csv e log padrão
-s, --sipdisabledUse se o SIP estiver desabilitado no sistema para pesquisar caminhos normalmente somente leitura
-v, --verboseExibe todos os resultados em modo verboso enquanto o script é executado; sem isso, apenas vulnerabilidades com certeza "Definitivo" são exibidas no console