Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-30860 — 扫描CVE-2021-30860(FORCEDENTRY)漏洞利用的证据 | Kitploit
Инструменты/GitHubGitHub/levilutz/cve-2021-30860
Анализ уязвимостейЭксплуатацияФорензикаМобильная криминалистикаЦифровая криминалистикаРеагирование на Инциденты
GitHublevilutz/cve-2021-30860

CVE-2021-30860

扫描CVE-2021-30860(FORCEDENTRY)漏洞利用的证据

Репозиторий
11264 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-30860

CVE-2021-30860 (FORCEDENTRY) — известная уязвимость в macOS, iOS и watchOS. Она позволяет выполнять произвольный код при отправке на устройство жертвы «вредоносно созданного PDF».

Apple исправила эту уязвимость 13 сентября 2021 года в следующих версиях:

  • iOS 14.8
  • macOS Big Sur 11.6, Security Update 2021-005 Catalina
  • watchOS 7.6.2

Однако она эксплуатировалась в реальных условиях с февраля 2021 года или ранее.

Цель

Обнаружение следов прошлой эксплуатации на компьютерах Mac или iPhone (путём сканирования локальной резервной копии на Mac). Это не предназначено для защиты от будущих атак или устранения последствий предыдущей атаки. Это не предназначено для обнаружения прошлой эксплуатации на Apple Watch или iPad.

Методы

Здесь используются два различных метода для обнаружения следов предыдущей эксплуатации.

Доказательства начальной атаки

Известный вектор атаки с использованием этой уязвимости — отправка вредоносных PDF- или PSD-файлов (ложно помеченных как GIF) через SMS. Скрипты сканируют полученные вложения сообщений на Mac или в резервной копии iPhone на предмет файлов с расширением «.gif», сигнатура которых не соответствует GIF. Стоит отметить, что получение файлов не обязательно означает компрометацию устройства, особенно если файл(ы) были получены после установки обновления безопасности на устройство.

Несовершенная очистка

Атаки, проведённые NSO Group с использованием этой уязвимости, имели по крайней мере одну ошибку в фазе очистки. На iPhone остаётся свидетельство в виде несоответствия в определённой базе данных SQL. Citizenlab продемонстрировала простой SQL-запрос к этой базе данных, который может обнаружить соответствующее несоответствие.

Требования

Требуется для всех сканирований

  • Компьютер под управлением macOS 11.0 или выше.
  • Установленный Python 3.

Требуется только для сканирования iPhone

  • Незашифрованная полная локальная резервная копия соответствующего iPhone.
  • Установка iPhone backup tools, используемая для сканирования резервных копий iPhone.

Подготовка и использование

  1. Убедитесь, что все требования выполнены.
  2. Загрузите этот репозиторий и перейдите в его папку в терминале.
  3. Запустите python3 cve_scan.py для сканирования с параметрами по умолчанию или python3 cve_scan.py -h для справки.

Примеры

  1. Сканировать только этот Mac: python3 cve_scan.py --mode mac
  2. Сканировать только резервную копию iPhone: python3 cve_scan.py --mode iphone
  3. Сканировать только сообщения iPhone: python3 cve_scan.py --mode iphone --method attachments
  4. Сканировать только базу данных datausage iPhone: python3 cve_scan.py --mode iphone --method datausagedb
  5. Сканировать самую последнюю резервную копию iPhone: python3 cve_scan.py --mode iphone --backups newest

Ссылки

  • Страница CVE на MITRE
  • Документ поддержки Apple
  • Статья Citizenlab
Скачать инструмент