Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AppEnumGuard — Смягчение CVE-2025-31207 и изолированный тестер для iOS 17 Relaxin/rootHide | Kitploit
Инструменты/GitHubGitHub/kolbicz/appenumguard
Оборонительные ИнструментыБезопасность iOSАнализ уязвимостейМобильная безопасностьКонфиденциальность
GitHubkolbicz/appenumguard

AppEnumGuard

Смягчение CVE-2025-31207 и изолированный тестер для iOS 17 Relaxin/rootHide

Репозиторий
5219 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AppEnumGuard

AppEnumGuard — это защитный rootHide-твик для побочного канала перечисления установленных приложений, отслеживаемого как CVE-2025-31207. Он предназначен для джейлбрейка Relaxin на iOS 17.0–17.3.1 и использует архитектуру rootHide от Relaxin. Репозиторий также содержит обычное песочное тестовое iOS-приложение, которое демонстрирует уязвимый результат и проверяет меру смягчения.

CVE-2025-31207

CVE-2025-31207 — это уязвимость раскрытия информации в логике запуска приложений FrontBoard от Apple. Песочное приложение может передавать произвольные bundle-идентификаторы через приватную функцию запуска SpringBoardServices и различать установленные и отсутствующие приложения по разным кодам возврата. Это может раскрыть приватную информацию о приложениях, установленных пользователем, включая банковские приложения, мессенджеры, приложения для обеспечения безопасности, боковой загрузки и связанные с джейлбрейком.

Apple описывает проблему как логическую ошибку, которая могла позволить приложению перечислять установленные приложения. Apple исправила её с помощью улучшенных проверок в iOS и iPadOS 18.5. Следовательно, iOS 17.0–17.3.1 по-прежнему уязвимы на уровне ОС.

Совместимость

КомпонентПоддерживаемая цель
iOS17.0–17.3.1
ДжейлбрейкRelaxin
Архитектура bootstrap/пакетовrootHide / iphoneos-arm64e
Архитектура устройстваarm64e; бинарник твика содержит только срез arm64e
ПакетУстанавливайте rootHide .deb, а не обычную rootless-сборку

Relaxin использует архитектуру bootstrap/пакетов rootHide, поэтому AppEnumGuard собран с rootHide Theos и содержит пути загрузчика rootHide .jbroot. Пакет объявляет firmware (>= 17.0) и firmware (<< 17.4), что соответствует поддерживаемому диапазону Relaxin 17.0–17.3.1.

Твик и тестер были совместно проверены на реальном устройстве с Relaxin/rootHide: тестер обнаруживал утечку при удалённом твике и показывал зелёный результат PASS после установки твика.

Как это работает

Опубликованный примитив вызывает приватную функцию SpringBoardServices SBSLaunchApplicationWithIdentifierAndURLAndLaunchOptions. На уязвимой системе она возвращает разные ошибки для установленного и отсутствующего приложения:

  • 9: цель существует, но запуск запрещён политикой
  • 7: цель не существует

Твик внедряется в процессы приложений UIKit. Для обычного приложения, установленного в контейнер, он возвращает 7, не отправляя приватный запрос запуска. Процессы Apple и другие системные процессы вне контейнера приложения сохраняют исходное поведение.

Загрузки релизов

Каждый релиз на GitHub содержит оба устанавливаемых артефакта:

  • AppEnumGuard_1.0.0_roothide_iphoneos-arm64e.deb — rootHide-твик
  • AppEnumGuardTester_1.0.0_sandboxed.ipa — песочное проверочное приложение

Установка и проверка

  1. Установите rootHide .deb и сделайте респринг.
  2. Установите IPA тестера, используя обычную подпись разработчика/боковой загрузки.
  3. Убедитесь, что внедрение твиков включено для AppEnum Test.
  4. Установите WhatsApp или введите bundle-идентификатор другого известного установленного приложения.
  5. Нажмите Run comparison.

Ожидаемые результаты при установленном WhatsApp:

СостояниеЦельОтсутствуетРезультат тестера
Твик не установлен97Красный / FAIL
Твик активен77Зелёный / PASS

Исходный тест на устройстве воспроизвёл оба состояния: удаление твика давало красный результат 9 / 7, а установка — зелёный 7 / 7.

Сборка твика

Установите rootHide Theos, затем выполните:

root@kitploit:~
cd Tweak
THEOS=/path/to/theos-roothide \
  make clean package FINALPACKAGE=1 THEOS_PACKAGE_SCHEME=roothide

Сборка IPA тестера

Тестер компилируется с iPhoneOS SDK из состава Xcode и не имеет джейлбрейк- или повышенных энтайтлментов:

root@kitploit:~
./scripts/build-tester-ipa.sh

Полученный IPA помещается в dist/. Он подписан ad-hoc, поэтому установщик может переподписать его обычным development-идентификатором. Не выдавайте ему энтайтлменты platform-application или com.apple.private.security.no-sandbox, поскольку тест специально предназначен для запуска из обычной песочницы приложения.

Область применения и ограничения

  • Это смягчение на уровне пользовательского пространства (user-space) для опубликованного примитива SpringBoardServices, а не полный патч FrontBoard от Apple.
  • Приложение, отключающее внедрение твиков, не может быть защищено твиком, внедряемым на стороне клиента.
  • Результат 7 / 7 имеет смысл только тогда, когда целевое приложение заведомо установлено.
  • Тестер намеренно вызывает недокументированный приватный API и не подходит для публикации в App Store.

Ссылки

  • Содержимое безопасности Apple iOS 18.5
  • NVD: CVE-2025-31207
  • Оригинальный публичный proof-of-concept для SpringBoardServices
  • Документация разработчика rootHide

Лицензия

MIT

Скачать инструмент