Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AppEnumGuard — 用于 iOS 17 Relaxin/rootHide 的 CVE-2025-31207 缓解措施与沙盒化测试工具 | Kitploit
工具/GitHubGitHub/kolbicz/appenumguard
防御工具iOS安全漏洞分析移动安全隐私保护
GitHubkolbicz/appenumguard

AppEnumGuard

用于 iOS 17 Relaxin/rootHide 的 CVE-2025-31207 缓解措施与沙盒化测试工具

查看仓库
5218天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AppEnumGuard

AppEnumGuard 是一款防御性的 rootHide 插件,用于修复被跟踪为 CVE-2025-31207 的已安装应用枚举侧信道。它专为 iOS 17.0–17.3.1 上的 Relaxin 越狱 设计,使用 Relaxin 的 rootHide 架构。该仓库还包含一个普通的沙盒 iOS 测试应用,用于演示漏洞结果并验证缓解措施。

CVE-2025-31207

CVE-2025-31207 是 Apple FrontBoard 应用启动逻辑中的一个信息泄露漏洞。沙盒应用可以通过私有的 SpringBoardServices 启动函数提交任意 bundle 标识符,并利用不同的返回码来区分已安装应用与缺失应用。这可能会泄露有关用户已安装应用的隐私信息,包括银行、即时通讯、安全、侧载和越狱相关应用。

Apple 将该问题描述为一个逻辑问题,可能让应用枚举已安装应用。Apple 在 iOS 和 iPadOS 18.5 中通过改进检查修复了该问题。因此,iOS 17.0–17.3.1 在操作系统层面仍然受影响。

兼容性

组件支持目标
iOS17.0–17.3.1
越狱Relaxin
Bootstrap/包架构rootHide / iphoneos-arm64e
设备架构arm64e;插件二进制仅包含 arm64e 分片
包安装 rootHide .deb,而非常规 rootless 构建

Relaxin 使用 rootHide bootstrap/包架构,因此 AppEnumGuard 使用 rootHide Theos 构建,并包含 rootHide .jbroot 加载器路径。该包声明了 firmware (>= 17.0) 和 firmware (<< 17.4),与支持的 Relaxin 范围为 17.0–17.3.1 相匹配。

该插件和测试应用已在真实的 Relaxin/rootHide 设备上共同验证:移除插件后测试应用检测到泄露,安装插件后返回绿色通过。

工作原理

公开的原语调用了私有 SpringBoardServices 函数 SBSLaunchApplicationWithIdentifierAndURLAndLaunchOptions。在易受攻击的系统上,它对已安装应用和缺失应用返回不同的错误:

  • 9:目标存在,但启动被策略拒绝
  • 7:目标不存在

该插件被注入到 UIKit 应用进程中。对于普通容器安装的应用,它会在不提交私有启动请求的情况下返回 7。Apple 和其他应用容器之外的系统进程保留原始行为。

发布下载

每个 GitHub Release 都包含两个可安装的构件:

  • AppEnumGuard_1.0.0_roothide_iphoneos-arm64e.deb — rootHide 插件
  • AppEnumGuardTester_1.0.0_sandboxed.ipa — 沙盒验证应用

安装与验证

  1. 安装 rootHide .deb 并重启桌面(respring)。
  2. 使用普通的开发者/侧载签名安装测试 IPA。
  3. 确保为 AppEnum Test 启用了插件注入。
  4. 安装 WhatsApp,或输入另一个已知已安装应用的 bundle 标识符。
  5. 点击 运行比较。

安装 WhatsApp 后的预期结果:

状态目标缺失测试结果
未安装插件97红色 / 失败
插件已启用77绿色 / 通过

原始设备测试复现了两种状态:卸载插件产生红色 9 / 7 结果,安装插件产生绿色 7 / 7 结果。

构建插件

安装 rootHide Theos,然后运行:

root@kitploit:~
cd Tweak
THEOS=/path/to/theos-roothide \
  make clean package FINALPACKAGE=1 THEOS_PACKAGE_SCHEME=roothide

构建测试 IPA

测试应用使用 Xcode 的 iPhoneOS SDK 编译,没有越狱或提权权限:

root@kitploit:~
./scripts/build-tester-ipa.sh

生成的 IPA 位于 dist/ 目录。它是 ad-hoc 签名的,因此安装工具可以用普通的开发证书重新签名。不要授予它 platform-application 或 com.apple.private.security.no-sandbox,因为该测试明确设计为在普通应用沙盒中运行。

适用范围与限制

  • 这是针对已公开 SpringBoardServices 原语的用户空间缓解措施,并非 Apple 的完整 FrontBoard 补丁。
  • 禁用了插件注入的应用无法受到客户端注入式插件的保护。
  • 只有当目标应用已知已安装时,7 / 7 测试才有意义。
  • 测试应用有意调用未文档化的私有 API,不适合提交到 App Store。

参考

  • Apple iOS 18.5 安全内容
  • NVD:CVE-2025-31207
  • 公开的 SpringBoardServices 概念验证原稿
  • rootHide 开发者文档

许可证

MIT

下载工具