## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MSUICHE-ELEGANT-BOUNCER

# ELEGANTBOUNCER
ELEGANTBOUNCER फ़ाइल-आधारित मोबाइल एक्सप्लॉइट्स के लिए एक डिटेक्शन टूल है।
यह उन्नत फ़ाइल-आधारित खतरे की पहचान के लिए एक अभिनव दृष्टिकोण अपनाता है, जो वास्तविक दुनिया (in-the-wild) के सैंपल की आवश्यकता को समाप्त करता है और रेगुलर एक्सप्रेशन या IOC पर आधारित पारंपरिक तरीकों से बेहतर प्रदर्शन करता है। वर्तमान में, यह मुख्य रूप से FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064), और TRIANGULATION (CVE-2023-41990) जैसी मोबाइल भेद्यताओं की पहचान को लक्षित करता है।
## सहायता तालिका
खतरे का नाम| CVEs| समर्थित
---|---|---
FORCEDENTRY| CVE-2021-30860| ✅
BLASTPASS| CVE-2023-4863, CVE-2023-41064| ✅
TRIANGULATION| CVE-2023-41990| ✅
CVE-2025-43300| CVE-2025-43300| ✅

### और जानें
* FORCEDENTRY
* BLASTPASS
## टर्मिनल यूज़र इंटरफ़ेस

TUI मोड समानांतर स्कैनिंग ऑपरेशनों का रीयल-टाइम विज़ुअलाइज़ेशन प्रदान करता है, जो सभी सक्रिय वर्कर थ्रेड्स को एक साथ दिखाता है। निर्देशिकाओं को स्कैन करते समय इसे `--tui` फ़्लैग के साथ सक्षम करें।
## आरंभ करना
root@kitploit:~
elegant-bouncer v0.2
ELEGANTBOUNCER Detection Tool
Detection tool for file-based mobile exploits.
A utility designed to detect the presence of known mobile APTs in commonly distributed files.
Usage: elegant-bouncer [OPTIONS] <Input path>
Arguments:
<Input path>
Path to the input file or folder
Options:
-v, --verbose
Print extra output while parsing
-s, --scan
Assess a given file or folder, checking for known vulnerabilities
-c, --create-forcedentry
Create a FORCEDENTRY-like PDF
-r, --recursive
Recursively scan subfolders
-m, --messaging
Scan messaging app databases for attachments (iOS backup format)
--ios-extract
Extract/reconstruct iOS backup to readable folder structure
-o, --output <OUTPUT>
Output directory for iOS backup extraction
-f, --force
Force overwrite of output directory if not empty
-e, --extensions <EXTENSIONS>
File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf
-h, --help
Print help information (use `-h` for a summary)
-V, --version
Print version information
### फ़ाइलें और फ़ोल्डर स्कैन करना
#### एकल फ़ाइल स्कैन
किसी एकल फ़ाइल में ज्ञात भेद्यताओं का आकलन करने के लिए `--scan` का उपयोग करें:
root@kitploit:~
elegantbouncer --scan suspicious_file.pdf
#### फ़ोल्डर स्कैन
किसी निर्देशिका में सभी समर्थित फ़ाइलों को स्कैन करें:
root@kitploit:~
elegantbouncer --scan /path/to/folder
#### रिकर्सिव फ़ोल्डर स्कैन
सभी उपनिर्देशिकाओं को रिकर्सिव रूप से स्कैन करने के लिए `-r` फ़्लैग का उपयोग करें:
root@kitploit:~
elegantbouncer --scan /path/to/folder -r
#### कस्टम फ़ाइल एक्सटेंशन
`-e` फ़्लैग का उपयोग करके बताएं कि किन फ़ाइल प्रकारों को स्कैन करना है:
root@kitploit:~
# Scan only PDF and DNG files
elegantbouncer --scan /path/to/folder -e pdf,dng
# Scan only image files recursively
elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif
#### डिफ़ॉल्ट एक्सटेंशन
डिफ़ॉल्ट रूप से, टूल इन एक्सटेंशन वाली फ़ाइलों को स्कैन करता है:
* **दस्तावेज़** : pdf
* **छवियाँ** : gif, webp, jpg, jpeg, png, tif, tiff, dng
* **फ़ॉन्ट** : ttf, otf
### उदाहरण आउटपुट
किसी निर्देशिका को स्कैन करते समय, टूल निम्न प्रदान करता है:
* रीयल-टाइम प्रगति अपडेट
* तत्काल खतरे का पता लगाने की सूचनाएँ
* सभी भेद्यता प्रकारों के साथ सारांश तालिका
* विस्तृत संक्रमित फ़ाइलों की तालिका, जिसमें शामिल हैं:
* फ़ाइल पथ
* खतरे का नाम
* संबद्ध CVE ID
root@kitploit:~
[+] Scanning directory: /path/to/documents
[+] Recursive mode enabled
[+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf
[1] Scanning: /path/to/documents/invoice.pdf
[2] Scanning: /path/to/documents/photo.jpg
[3] Scanning: /path/to/documents/malicious.webp
└─ THREAT found: BLASTPASS
[4] Scanning: /path/to/documents/report.pdf
└─ THREAT found: FORCEDENTRY
[+] Scanned 4 files
[+] Summary Results:
╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
│ name │ cve_ids │ description │ detected │
├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
│ FORCEDENTRY │ CVE-2021-30860 │ Malicious JBIG2 PDF shared over iMessage │ Yes │
│ BLASTPASS │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums │ Yes │
│ TRIANGULATION │ CVE-2023-41990 │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage │ No │
│ CVE-2025-43300 │ CVE-2025-43300 │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No │
╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯
[!] Infected Files Details:
╭────────────────────────────────┬─────────────┬───────────────────────────────╮
│ path │ threat_name │ cve_ids │
├────────────────────────────────┼─────────────┼───────────────────────────────┤
│ /path/to/documents/report.pdf │ FORCEDENTRY │ CVE-2021-30860 │
│ /path/to/documents/malicious.webp │ BLASTPASS │ CVE-2023-4863, CVE-2023-41064 │
╰────────────────────────────────┴─────────────┴───────────────────────────────╯
### iOS बैकअप विश्लेषण
#### iOS बैकअप संरचना निकालें
iOS बैकअप को उसकी पठनीय फ़ोल्डर संरचना में पुनर्निर्मित करें:
root@kitploit:~
# Extract backup to default location (creates _reconstructed folder)
elegantbouncer --ios-extract /path/to/ios/backup
# Extract to specific output directory
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output
# Force overwrite if output directory exists
elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force
#### मैसेजिंग ऐप अटैचमेंट स्कैन करें
मैसेजिंग ऐप्स में दुर्भावनापूर्ण अटैचमेंट के लिए iOS बैकअप स्कैन करें:
root@kitploit:~
# Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
elegantbouncer --scan --messaging /path/to/ios/backup
# Combine with extraction for complete analysis
elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
elegantbouncer --scan --messaging /tmp/extracted
यह सुविधा निम्नलिखित के अटैचमेंट में खतरों का पता लगाती है:
* **iMessage** \- SMS/MMS डेटाबेस अटैचमेंट
* **WhatsApp** \- चैट से मीडिया फ़ाइलें
* **Viber** \- साझा की गई फ़ाइलें और मीडिया
* **Signal** \- अटैचमेंट फ़ोल्डर (डेटाबेस एन्क्रिप्टेड है)
* **Telegram** \- कैश की गई मीडिया फ़ाइलें
### create-forcedentry
CVE-2021-30860 का फायदा उठाने के लिए डिज़ाइन की गई PDF को शुरू से तैयार करने के लिए `--create-forcedentry` का उपयोग करें। यह कार्य प्रगति पर है।
नोट: पहले से तैयार सैंपल `samples/` निर्देशिका में पाए जा सकते हैं।
## सिफारिशें
यदि आपको लगता है कि आप रुचि के व्यक्ति हैं, तो अपने हमले की सतह को कम करने के लिए **Lockdown Mode** का उपयोग करें।
## आभार
* Hamid K. (@Hamid-K) मैसेजिंग ऐप स्कैनिंग और iOS बैकअप पुनर्निर्माण के मूल कार्यान्वयन के लिए
* कास्परस्काई के Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), और Boris Larin (@oct0xor)
* Apple Security Engineering and Architecture (SEAR)
* Bill Marczack
* Jeff FORCEDENTRY को समझने में मेरी मदद करने के लिए
* Valentina इस लक्ष्य का सुझाव देने के लिए
* Ian Beer और Samuel Groß (Google Project Zero) को Citizen Lab द्वारा उनके साथ साझा किए गए सैंपल पर उनके शानदार लेख के लिए
* @mistymntncop हमारे आदान-प्रदान और CVE-2023-4863 पर उनके काम के लिए
* Ben Hawkes
## संदर्भ
* CVE-2025-43300 का पता लगाना: Apple की DNG प्रोसेसिंग भेद्यता पर एक गहन अध्ययन
* ट्राइएंगुलेशन पर शोध: सिंगल बाइट सिग्नेचर के साथ CVE-2023-41990 का पता लगाना।
* FORCEDENTRY पर शोध: बिना सैंपल के एक्सप्लॉइट का पता लगाना
* BLASTPASS पर शोध: WebP फ़ाइल के अंदर एक्सप्लॉइट का पता लगाना - भाग 1
* BLASTPASS पर शोध: Apple और Google WebP POC फ़ाइल का विश्लेषण - भाग 2