Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
elegant-bouncer — ELEGANTBOUNCER é uma ferramenta de detecção de exploits móveis baseados em arquivos. | Kitploit
Ferramentas/GitHubGitHub/msuiche/elegant-bouncer
Segurança iOSAnálise de VulnerabilidadesForensia MóvelAnálise de MalwareForensia DigitalSegurança MóvelAnálise de Binários
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER é uma ferramenta de detecção de exploits móveis baseados em arquivos.

Ver Repositório
17711há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

alt text

ELEGANTBOUNCER

ELEGANTBOUNCER é uma ferramenta de detecção para exploits móveis baseados em arquivos.

Ela emprega uma abordagem inovadora para identificação avançada de ameaças baseadas em arquivos, eliminando a necessidade de amostras in-the-wild e superando métodos tradicionais baseados em expressões regulares ou IOCs. No momento, ela tem como alvo principal a identificação de vulnerabilidades móveis como FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064) e TRIANGULATION (CVE-2023-41990).

Tabela de Suporte

Nome da AmeaçaCVEsSuportado
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

saída da ferramenta de detecção

Saiba mais

  • FORCEDENTRY
  • BLASTPASS

Interface de Usuário em Terminal

ELEGANTBOUNCER TUI - Visualização de varredura paralela em tempo real

O modo TUI fornece visualização em tempo real das operações de varredura paralela, mostrando todas as threads de trabalho ativas simultaneamente. Ative-o com a flag --tui ao varrer diretórios.

Começando

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

Varredura de Arquivos e Pastas

Varredura de Arquivo Único

Use --scan para avaliar um único arquivo em busca de vulnerabilidades conhecidas:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

Varredura de Pasta

Varre todos os arquivos suportados em um diretório:

root@kitploit:~
elegantbouncer --scan /path/to/folder

Varredura Recursiva de Pasta

Use a flag -r para varrer recursivamente todos os subdiretórios:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

Extensões de Arquivo Personalizadas

Especifique quais tipos de arquivo varrer usando a flag -e:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

Extensões Padrão

Por padrão, a ferramenta varre arquivos com estas extensões:

  • Documentos: pdf
  • Imagens: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • Fontes: ttf, otf

Exemplo de Saída

Ao varrer um diretório, a ferramenta fornece:

  • Atualizações de progresso em tempo real
  • Notificações imediatas de detecção de ameaças
  • Tabela de resumo com todos os tipos de vulnerabilidade
  • Tabela detalhada de arquivos infectados com:
    • Caminho do arquivo
    • Nome da ameaça
    • IDs de CVE associados
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

Análise de Backup do iOS

Extrair Estrutura do Backup do iOS

Reconstrói um backup do iOS em sua estrutura de pastas legível:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

Varrer Anexos de Aplicativos de Mensagens

Varre o backup do iOS em busca de anexos maliciosos em aplicativos de mensagens:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

Este recurso detecta ameaças em anexos de:

  • iMessage - anexos do banco de dados SMS/MMS
  • WhatsApp - arquivos de mídia de conversas
  • Viber - arquivos e mídia compartilhados
  • Signal - pasta de anexos (o banco de dados é criptografado)
  • Telegram - arquivos de mídia em cache

create-forcedentry

Use --create-forcedentry para gerar um PDF do zero, projetado para explorar o CVE-2021-30860. Trabalho em andamento.

Nota: Amostras prontas podem ser encontradas no diretório samples/.

Recomendações

Use o Modo de Bloqueio (Lockdown Mode) para diminuir sua superfície de ataque se você acredita ser uma pessoa de interesse.

Agradecimentos

  • Hamid K. (@Hamid-K) pela implementação original da varredura de aplicativos de mensagens e reconstrução de backup do iOS
  • Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), and Boris Larin (@oct0xor) of Kaspersky
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff por me ajudar a entender o FORCEDENTRY
  • Valentina por sugerir este alvo
  • Ian Beer e Samuel Groß do Google Project Zero por sua incrível análise detalhada da amostra compartilhada pela Citizen Lab com eles.
  • @mistymntncop pelas nossas trocas e pelo seu trabalho em CVE-2023-4863
  • Ben Hawkes

Referências

  • Detectando o CVE-2025-43300: Um mergulho profundo na vulnerabilidade de processamento DNG da Apple
  • Pesquisando o Triangulation: Detectando o CVE-2023-41990 com assinaturas de um único byte.
  • Pesquisando o FORCEDENTRY: Detectando o exploit sem amostras
  • Pesquisando o BLASTPASS: Detectando o exploit dentro de um arquivo WebP - Parte 1
  • Pesquisando o BLASTPASS: Analisando o arquivo POC WebP da Apple e do Google - Parte 2
Baixar ferramenta