Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-30860 — Procure por evidências do exploit CVE-2021-30860 (FORCEDENTRY). | Kitploit
Ferramentas/GitHubGitHub/levilutz/cve-2021-30860
Análise de VulnerabilidadesExploraçãoAnálise ForenseForensia MóvelForensia DigitalResposta a Incidentes
GitHublevilutz/cve-2021-30860

CVE-2021-30860

Procure por evidências do exploit CVE-2021-30860 (FORCEDENTRY).

Ver Repositório
112há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-30860

CVE-2021-30860 (FORCEDENTRY) é uma vulnerabilidade conhecida no MacOS, iOS e WatchOS. Ela permite a execução de código arbitrário ao enviar a um dispositivo alvo um "PDF maliciosamente criado".

Esta vulnerabilidade foi corrigida pela Apple em 13 de setembro de 2021 com as seguintes versões:

  • iOS 14.8
  • OSX Big Sur 11.6, Atualização de Segurança 2021-005 Catalina
  • WatchOS 7.6.2

No entanto, foi explorado ativamente desde fevereiro de 2021 ou antes.

Propósito

Detectar evidências de exploração passada em computadores MacOS ou iPhones (escaneando um backup local para um Mac). Isto não se destina a defender contra ataques futuros ou desfazer os efeitos de um ataque anterior. Isto não se destina a detectar exploração passada em Apple Watches ou iPads.

Métodos

Dois métodos distintos são usados aqui para detectar evidências de exploração anterior.

Evidência de ataque inicial

O vetor de ataque conhecido que usa esta vulnerabilidade é enviar arquivos PDF ou PSD maliciosos (falsamente rotulados como GIFs) via SMS. Os scripts aqui escaneiam os anexos de mensagens recebidas no backup de um Mac ou iPhone em busca de arquivos ".gif" cuja assinatura de arquivo não corresponde à de um GIF. Vale notar que receber os arquivos não significa necessariamente que um dispositivo foi comprometido, especialmente se o(s) arquivo(s) foi(ram) recebido(s) após a instalação da atualização de segurança no dispositivo.

Limpeza imperfeita

Os ataques que o NSO Group realizou usando esta vulnerabilidade tiveram pelo menos um erro na fase de limpeza. Evidências são deixadas em um iPhone como uma inconsistência em um banco de dados sql específico. Citizenlab demonstrou uma consulta SQL simples neste banco de dados que pode detectar a inconsistência relevante.

Requisitos

Necessário para todas as verificações

  • Um computador com MacOS 11.0 ou superior.
  • Uma instalação do Python 3.

Necessário apenas para verificações de iPhone

  • Um backup local completo e não criptografado do iPhone em questão.
  • Uma instalação das ferramentas de backup de iPhone, usadas para escanear backups de iPhone.

Preparação e Uso

  1. Verifique se todos os requisitos foram atendidos.
  2. Baixe este repositório e navegue até sua pasta no terminal.
  3. Execute python3 cve_scan.py para escanear usando opções padrão, ou python3 cve_scan.py -h para ajuda.

Exemplos

  1. Escanear apenas este Mac: python3 cve_scan.py --mode mac
  2. Escanear apenas um backup de iPhone: python3 cve_scan.py --mode iphone
  3. Escanear apenas mensagens de iPhone: python3 cve_scan.py --mode iphone --method attachments
  4. Escanear apenas o banco de dados datausage do iPhone: python3 cve_scan.py --mode iphone --method datausagedb
  5. Escanear o backup de iPhone mais recente: python3 cve_scan.py --mode iphone --backups newest

Referências

  • Página do MITRE CVE
  • Documento de suporte da Apple
  • Artigo do Citizenlab
Baixar ferramenta