Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
boko — Сканер перехвата приложений для macOS | Kitploit
Инструменты/GitHubGitHub/bashexplode/boko
Сканеры уязвимостейЭксплуатацияАнализ Бинарных Файлов
GitHubbashexplode/boko

boko

Сканер перехвата приложений для macOS

Репозиторий
71134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

boko Сканер уязвимостей перехвата приложений для macOS Это boko

boko.py — это сканер приложений для macOS, который ищет и выявляет потенциальные уязвимости dylib-перехвата (dylib hijacking) и слабых dylib для исполняемых файлов приложений, а также скрипты, используемые приложением, которые могут быть потенциально бэкдорированы. Инструмент также отмечает интересные файлы и выводит их список вместо ручного просмотра файловой системы для анализа. Благодаря функции активного обнаружения больше не нужно гадать, уязвим ли исполняемый файл для dylib-перехвата!

Причина создания этого инструмента — желание получить больший контроль над данными, которые обнаруживает Dylib Hijack Scanner. Большинство общедоступных сканеров прекращают работу после обнаружения первого случая уязвимого dylib, не раскрывая остальные rpath. Поскольку иногда первый результат раскрывается в несуществующем файле в защищённой области SIP, мне хотелось получить и остальные раскрытые пути. Из-за этого возникают ложные срабатывания, поэтому инструмент присваивает каждому элементу поле уверенности (certainty).

УверенностьОписание
ОпределённаяУязвимость на 100% эксплуатируема
ВысокаяЕсли уязвимость связана с основным исполняемым файлом, а rpath находится вторым в порядке загрузки, есть большая вероятность, что уязвимость эксплуатируема
ПотенциальнаяПрисваивается dylib и скриптам, которые можно бэкдорировать; стоит проверить, но может быть неэксплуатируемой
НизкаяНизкая вероятность эксплуатации из-за позднего порядка загрузки, но знание — сила

Основа этого инструмента — scan.py из DylibHijack от Patrick Wardle (@synack).

Ознакомьтесь с Wiki для получения дополнительной информации об использовании boko и его применении в качестве класса для ваших собственных целей.

Использование:

root@kitploit:~
boko.py [-h] (-r | -i | -p /path/to/app) (-A | -P | -b) [-oS outputfile | -oC outputfile | -oA outputfile] [-s] [-v]

Параметры:

Рекомендуется только использовать активный режим (-A) с флагом -p и выбором конкретной программы. Также имеет смысл использовать -v с -oS или -oA, если вы не ищете только уязвимости с определённой уверенностью.

Предупреждение: Настоятельно не рекомендуется запускать этот инструмент с флагами -i и (-A или -b) одновременно. Эта комбинация будет открывать каждый исполняемый файл в системе на 3 секунды. Я не несу ответственности за сбой или замедление работы вашей системы в результате такого запуска. Кроме того, если в вашей системе есть бездействующее вредоносное ПО, оно будет выполнено. Также я рекомендую не сканировать всю директорию /Applications, если у вас установлен Xcode, потому что это занимает очень много времени.

Требования:

  • Python 3
  • python -m pip install psutil

Процесс выполнения:

Пассивный режим:
Запущенные процессы:
  • Определить все запущенные процессы в системе
  • Получить полный путь к исполняемому файлу запущенного процесса
  • Прочитать исполняемые файлы и определить заголовки Mach-O
  • Определить относительные пути dylib, которые загружаются, и проверить, существуют ли файлы в этом расположении
  • Вывести перехватываемые dylib и слабые dylib для запущенных приложений
Установленные/Приложение:
  • Просканировать полную директорию приложения на наличие всех файлов
  • Определить исполняемые файлы, скрипты и другие интересные файлы в директории приложения
  • Прочитать исполняемые файлы и определить заголовки Mach-O или является ли файл скриптом
  • Определить относительные пути dylib, которые загружаются, и проверить, существуют ли файлы в этом расположении
  • Вывести перехватываемые dylib, слабые dylib, скрипты, доступные для бэкдорирования, и интересные файлы (только в подробном режиме)
Активный режим:
Запущенные процессы:
  • Определить все запущенные процессы в системе
  • Получить полный путь к исполняемому файлу запущенного процесса
  • Прочитать исполняемые файлы и определить заголовки Mach-O
  • Запустить исполняемые бинарные файлы на 3 секунды и проанализировать rpath, которые пытаются загрузиться
  • Вывести перехватываемые dylib и слабые dylib для запущенных приложений
Приложение:
  • Просканировать полную директорию приложения на наличие всех файлов
  • Определить исполняемые файлы, скрипты и другие интересные файлы в директории приложения
  • Прочитать исполняемые файлы и определить заголовки Mach-O или является ли файл скриптом
  • Запустить исполняемые бинарные файлы на 3 секунды и проанализировать rpath, которые пытаются загрузиться
  • Вывести перехватываемые dylib, слабые dylib, скрипты, доступные для бэкдорирования, и интересные файлы (только в подробном режиме)

Предлагаемые улучшения:

  • Многопоточность для более быстрого полного сканирования системы

Создано Jesse Nebling (@bashexplode)

Скачать инструмент
АргументОписание
-h, --helpПоказать это справку и выйти
-r, --runningПроверить текущие запущенные процессы
-i, --installedПроверить все установленные приложения
-p /file.appПроверить конкретное приложение, например /Application/Safari.app
-A, --activeЗапускает обнаруженные исполняемые файлы для активного выявления перехватываемых dylib
-P, --passiveВыполняет проверки только путём просмотра заголовков файлов (по умолчанию)
-b, --bothВыполняет оба метода тестирования уязвимостей
-oS outputfileВыводит стандартный вывод в файл .log
-oC outputfileВыводит результаты в файл .csv
-oA outputfileВыводит результаты в файл .csv и стандартный лог
-s, --sipdisabledИспользовать, если SIP отключена в системе, для поиска в обычно доступных только для чтения путях
-v, --verboseВыводить все результаты в подробном режиме во время работы скрипта; без этого флага на консоль отображаются только уязвимости с определённой уверенностью