Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/msuiche/elegant-bouncer
Безопасность iOSАнализ уязвимостейМобильная криминалистикаАнализ вредоносных программЦифровая криминалистикаМобильная безопасностьАнализ Бинарных Файлов
GitHubmsuiche/elegant-bouncer

elegant-bouncer

ELEGANTBOUNCER — это инструмент обнаружения мобильных эксплойтов на основе файлов.

Репозиторий
17711811 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

alt text

ELEGANTBOUNCER

ELEGANTBOUNCER — это инструмент обнаружения файловых мобильных эксплойтов.

В нём применяется инновационный подход к расширенному выявлению угроз на основе файлов, который не требует образцов из реальных атак и превосходит традиционные методы, основанные на регулярных выражениях или IOC. В настоящее время он в первую очередь нацелен на выявление таких мобильных уязвимостей, как FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064) и TRIANGULATION (CVE-2023-41990).

Таблица поддержки

Название угрозыCVEПоддерживается
FORCEDENTRYCVE-2021-30860✅
BLASTPASSCVE-2023-4863, CVE-2023-41064✅
TRIANGULATIONCVE-2023-41990✅
CVE-2025-43300CVE-2025-43300✅

результат работы инструмента

Подробнее

  • FORCEDENTRY
  • BLASTPASS

Терминальный пользовательский интерфейс

ELEGANTBOUNCER TUI — визуализация параллельного сканирования в реальном времени

Режим TUI обеспечивает визуализацию параллельных операций сканирования в реальном времени, показывая одновременно все активные рабочие потоки. Включите его с помощью флага --tui при сканировании каталогов.

Начало работы

root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.

A utility designed to detect the presence of known mobile APTs in commonly distributed files.

Usage: elegant-bouncer [OPTIONS] <Input path>

Arguments:
  <Input path>
          Path to the input file or folder

Options:
  -v, --verbose
          Print extra output while parsing

  -s, --scan
          Assess a given file or folder, checking for known vulnerabilities

  -c, --create-forcedentry
          Create a FORCEDENTRY-like PDF

  -r, --recursive
          Recursively scan subfolders

  -m, --messaging
          Scan messaging app databases for attachments (iOS backup format)

  --ios-extract
          Extract/reconstruct iOS backup to readable folder structure

  -o, --output <OUTPUT>
          Output directory for iOS backup extraction

  -f, --force
          Force overwrite of output directory if not empty

  -e, --extensions <EXTENSIONS>
          File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
          Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf

  -h, --help
          Print help information (use `-h` for a summary)

  -V, --version
          Print version information

Сканирование файлов и папок

Сканирование одного файла

Используйте --scan, чтобы проверить отдельный файл на наличие известных уязвимостей:

root@kitploit:~
elegantbouncer --scan suspicious_file.pdf

Сканирование папки

Сканирование всех поддерживаемых файлов в каталоге:

root@kitploit:~
elegantbouncer --scan /path/to/folder

Рекурсивное сканирование папки

Используйте флаг -r, чтобы рекурсивно просканировать все подкаталоги:

root@kitploit:~
elegantbouncer --scan /path/to/folder -r

Пользовательские расширения файлов

Укажите, какие типы файлов сканировать, с помощью флага -e:

root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng

# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif

Расширения по умолчанию

По умолчанию инструмент сканирует файлы со следующими расширениями:

  • Документы: pdf
  • Изображения: gif, webp, jpg, jpeg, png, tif, tiff, dng
  • Шрифты: ttf, otf

Пример вывода

При сканировании каталога инструмент предоставляет:

  • Обновления хода выполнения в реальном времени
  • Немедленные уведомления об обнаружении угроз
  • Сводную таблицу со всеми типами уязвимостей
  • Подробную таблицу заражённых файлов с:
    • Путём к файлу
    • Названием угрозы
    • Связанными CVE-идентификаторами
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf

[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
  └─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
  └─ THREAT found: FORCEDENTRY

[+] Scanned 4 files

[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name           │ cve_ids                       │ description                                                              │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
│ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
│ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
│ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯

[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path                           │ threat_name │ cve_ids                       │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
│ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯

Анализ резервной копии iOS

Извлечение структуры резервной копии iOS

Восстановление резервной копии iOS в читаемую структуру папок:

root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup

# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output

# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force

Сканирование вложений приложений обмена сообщениями

Сканирование резервной копии iOS на наличие вредоносных вложений в приложениях обмена сообщениями:

root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup

# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted

Эта функция обнаруживает угрозы во вложениях из:

  • iMessage — вложения из баз данных SMS/MMS
  • WhatsApp — медиафайлы из чатов
  • Viber — общие файлы и медиа
  • Signal — папка вложений (база данных зашифрована)
  • Telegram — кэшированные медиафайлы

create-forcedentry

Используйте --create-forcedentry, чтобы с нуля создать PDF-файл, предназначенный для эксплуатации CVE-2021-30860. Работа в процессе.

Примечание: готовые образцы можно найти в каталоге samples/.

Рекомендации

Используйте режим блокировки (Lockdown Mode), чтобы уменьшить поверхность атаки, если вы считаете, что можете быть в центре внимания злоумышленников.

Благодарности

  • Hamid K. (@Hamid-K) за оригинальную реализацию сканирования приложений обмена сообщениями и восстановления резервных копий iOS
  • Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), and Boris Larin (@oct0xor) of Kaspersky
  • Apple Security Engineering and Architecture (SEAR)
  • Bill Marczack
  • Jeff за помощь в понимании FORCEDENTRY
  • Valentina за предложение этой цели
  • Ian Beer и Samuel Groß из Google Project Zero за их блестящий разбор образца, переданного им Citizen Lab
  • @mistymntncop за наши обсуждения и его работу над CVE-2023-4863
  • Ben Hawkes

Ссылки

  • Обнаружение CVE-2025-43300: подробный разбор уязвимости обработки DNG в Apple
  • Исследуя Triangulation: обнаружение CVE-2023-41990 с помощью однобайтовых сигнатур
  • Исследуя FORCEDENTRY: обнаружение эксплойта без образцов
  • Исследуя BLASTPASS: обнаружение эксплойта внутри файла WebP — часть 1
  • Исследуя BLASTPASS: анализ POC-файла WebP от Apple и Google — часть 2
Скачать инструмент