Sploitus

Exploit for elegant-bouncer

kitploit · 2026-08-20

Exploit Code

MARKDOWN266 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MSUICHE-ELEGANT-BOUNCER
![वैकल्पिक पाठ](https://assets.kitploit.com/production/public/readmes/49045/8d495f4c3f64b08be14448628827f1deecdc045f2ccf21844b2cc81847e87bce.png)

# ELEGANTBOUNCER

ELEGANTBOUNCER फ़ाइल-आधारित मोबाइल एक्सप्लॉइट्स के लिए एक डिटेक्शन टूल है।

यह उन्नत फ़ाइल-आधारित खतरे की पहचान के लिए एक अभिनव दृष्टिकोण अपनाता है, जो वास्तविक दुनिया (in-the-wild) के सैंपल की आवश्यकता को समाप्त करता है और रेगुलर एक्सप्रेशन या IOC पर आधारित पारंपरिक तरीकों से बेहतर प्रदर्शन करता है। वर्तमान में, यह मुख्य रूप से FORCEDENTRY (CVE-2021-30860), BLASTPASS (CVE-2023-4863, CVE-2023-41064), और TRIANGULATION (CVE-2023-41990) जैसी मोबाइल भेद्यताओं की पहचान को लक्षित करता है।

## सहायता तालिका

खतरे का नाम| CVEs| समर्थित  
---|---|---  
FORCEDENTRY| CVE-2021-30860| ✅  
BLASTPASS| CVE-2023-4863, CVE-2023-41064| ✅  
TRIANGULATION| CVE-2023-41990| ✅  
CVE-2025-43300| CVE-2025-43300| ✅  
  
![डिटेक्शन टूल का आउटपुट](https://assets.kitploit.com/production/public/readmes/49045/2e46f697cc366c8b035e127c7a65f552c8bbf94225fc4f487d51c70702e908ae.png)

### और जानें

  * FORCEDENTRY
  * BLASTPASS



## टर्मिनल यूज़र इंटरफ़ेस

![ELEGANTBOUNCER TUI - रीयल-टाइम समानांतर स्कैनिंग विज़ुअलाइज़ेशन](https://assets.kitploit.com/production/public/readmes/49045/2a04363d74df576f762e426afc66f2930da811134713dc1bea737933f0b32959.png)

TUI मोड समानांतर स्कैनिंग ऑपरेशनों का रीयल-टाइम विज़ुअलाइज़ेशन प्रदान करता है, जो सभी सक्रिय वर्कर थ्रेड्स को एक साथ दिखाता है। निर्देशिकाओं को स्कैन करते समय इसे `--tui` फ़्लैग के साथ सक्षम करें।

## आरंभ करना

root@kitploit:~
    
    
    elegant-bouncer v0.2
    ELEGANTBOUNCER Detection Tool
    Detection tool for file-based mobile exploits.
    
    A utility designed to detect the presence of known mobile APTs in commonly distributed files.
    
    Usage: elegant-bouncer [OPTIONS] <Input path>
    
    Arguments:
      <Input path>
              Path to the input file or folder
    
    Options:
      -v, --verbose
              Print extra output while parsing
    
      -s, --scan
              Assess a given file or folder, checking for known vulnerabilities
    
      -c, --create-forcedentry
              Create a FORCEDENTRY-like PDF
    
      -r, --recursive
              Recursively scan subfolders
    
      -m, --messaging
              Scan messaging app databases for attachments (iOS backup format)
    
      --ios-extract
              Extract/reconstruct iOS backup to readable folder structure
    
      -o, --output <OUTPUT>
              Output directory for iOS backup extraction
    
      -f, --force
              Force overwrite of output directory if not empty
    
      -e, --extensions <EXTENSIONS>
              File extensions to scan (comma-separated, e.g., "pdf,webp,ttf")
              Default: pdf,gif,webp,jpg,jpeg,png,tif,tiff,dng,ttf,otf
    
      -h, --help
              Print help information (use `-h` for a summary)
    
      -V, --version
              Print version information
    

### फ़ाइलें और फ़ोल्डर स्कैन करना

#### एकल फ़ाइल स्कैन

किसी एकल फ़ाइल में ज्ञात भेद्यताओं का आकलन करने के लिए `--scan` का उपयोग करें:

root@kitploit:~
    
    
    elegantbouncer --scan suspicious_file.pdf
    

#### फ़ोल्डर स्कैन

किसी निर्देशिका में सभी समर्थित फ़ाइलों को स्कैन करें:

root@kitploit:~
    
    
    elegantbouncer --scan /path/to/folder
    

#### रिकर्सिव फ़ोल्डर स्कैन

सभी उपनिर्देशिकाओं को रिकर्सिव रूप से स्कैन करने के लिए `-r` फ़्लैग का उपयोग करें:

root@kitploit:~
    
    
    elegantbouncer --scan /path/to/folder -r
    

#### कस्टम फ़ाइल एक्सटेंशन

`-e` फ़्लैग का उपयोग करके बताएं कि किन फ़ाइल प्रकारों को स्कैन करना है:

root@kitploit:~
    
    
    # Scan only PDF and DNG files
    elegantbouncer --scan /path/to/folder -e pdf,dng
    
    # Scan only image files recursively
    elegantbouncer --scan /path/to/folder -r -e jpg,jpeg,png,webp,gif
    

#### डिफ़ॉल्ट एक्सटेंशन

डिफ़ॉल्ट रूप से, टूल इन एक्सटेंशन वाली फ़ाइलों को स्कैन करता है:

  * **दस्तावेज़** : pdf
  * **छवियाँ** : gif, webp, jpg, jpeg, png, tif, tiff, dng
  * **फ़ॉन्ट** : ttf, otf



### उदाहरण आउटपुट

किसी निर्देशिका को स्कैन करते समय, टूल निम्न प्रदान करता है:

  * रीयल-टाइम प्रगति अपडेट
  * तत्काल खतरे का पता लगाने की सूचनाएँ
  * सभी भेद्यता प्रकारों के साथ सारांश तालिका
  * विस्तृत संक्रमित फ़ाइलों की तालिका, जिसमें शामिल हैं: 
    * फ़ाइल पथ
    * खतरे का नाम
    * संबद्ध CVE ID



root@kitploit:~
    
    
    [+] Scanning directory: /path/to/documents
    [+] Recursive mode enabled
    [+] Extensions: pdf, gif, webp, jpg, jpeg, png, tif, tiff, dng, ttf, otf
    
    [1] Scanning: /path/to/documents/invoice.pdf
    [2] Scanning: /path/to/documents/photo.jpg
    [3] Scanning: /path/to/documents/malicious.webp
      └─ THREAT found: BLASTPASS
    [4] Scanning: /path/to/documents/report.pdf
      └─ THREAT found: FORCEDENTRY
    
    [+] Scanned 4 files
    
    [+] Summary Results:
    ╭────────────────┬───────────────────────────────┬──────────────────────────────────────────────────────────────────────────┬──────────╮
    │ name           │ cve_ids                       │ description                                                              │ detected │
    ├────────────────┼───────────────────────────────┼──────────────────────────────────────────────────────────────────────────┼──────────┤
    │ FORCEDENTRY    │ CVE-2021-30860                │ Malicious JBIG2 PDF shared over iMessage                                 │ Yes      │
    │ BLASTPASS      │ CVE-2023-4863, CVE-2023-41064 │ Malicious WebP presumably shared over iMessage and other mediums         │ Yes      │
    │ TRIANGULATION  │ CVE-2023-41990                │ Maliciously crafted TrueType font embedded in PDFs shared over iMessage  │ No       │
    │ CVE-2025-43300 │ CVE-2025-43300                │ Malicious DNG with JPEG Lossless compression exploiting RawCamera.bundle │ No       │
    ╰────────────────┴───────────────────────────────┴──────────────────────────────────────────────────────────────────────────┴──────────╯
    
    [!] Infected Files Details:
    ╭────────────────────────────────┬─────────────┬───────────────────────────────╮
    │ path                           │ threat_name │ cve_ids                       │
    ├────────────────────────────────┼─────────────┼───────────────────────────────┤
    │ /path/to/documents/report.pdf  │ FORCEDENTRY │ CVE-2021-30860                │
    │ /path/to/documents/malicious.webp │ BLASTPASS   │ CVE-2023-4863, CVE-2023-41064 │
    ╰────────────────────────────────┴─────────────┴───────────────────────────────╯
    

### iOS बैकअप विश्लेषण

#### iOS बैकअप संरचना निकालें

iOS बैकअप को उसकी पठनीय फ़ोल्डर संरचना में पुनर्निर्मित करें:

root@kitploit:~
    
    
    # Extract backup to default location (creates _reconstructed folder)
    elegantbouncer --ios-extract /path/to/ios/backup
    
    # Extract to specific output directory
    elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output
    
    # Force overwrite if output directory exists
    elegantbouncer --ios-extract /path/to/ios/backup -o /path/to/output --force
    

#### मैसेजिंग ऐप अटैचमेंट स्कैन करें

मैसेजिंग ऐप्स में दुर्भावनापूर्ण अटैचमेंट के लिए iOS बैकअप स्कैन करें:

root@kitploit:~
    
    
    # Scan messaging databases (iMessage, WhatsApp, Viber, Signal, Telegram)
    elegantbouncer --scan --messaging /path/to/ios/backup
    
    # Combine with extraction for complete analysis
    elegantbouncer --ios-extract /path/to/ios/backup -o /tmp/extracted
    elegantbouncer --scan --messaging /tmp/extracted
    

यह सुविधा निम्नलिखित के अटैचमेंट में खतरों का पता लगाती है:

  * **iMessage** \- SMS/MMS डेटाबेस अटैचमेंट
  * **WhatsApp** \- चैट से मीडिया फ़ाइलें
  * **Viber** \- साझा की गई फ़ाइलें और मीडिया
  * **Signal** \- अटैचमेंट फ़ोल्डर (डेटाबेस एन्क्रिप्टेड है)
  * **Telegram** \- कैश की गई मीडिया फ़ाइलें



### create-forcedentry

CVE-2021-30860 का फायदा उठाने के लिए डिज़ाइन की गई PDF को शुरू से तैयार करने के लिए `--create-forcedentry` का उपयोग करें। यह कार्य प्रगति पर है।

नोट: पहले से तैयार सैंपल `samples/` निर्देशिका में पाए जा सकते हैं।

## सिफारिशें

यदि आपको लगता है कि आप रुचि के व्यक्ति हैं, तो अपने हमले की सतह को कम करने के लिए **Lockdown Mode** का उपयोग करें।

## आभार

  * Hamid K. (@Hamid-K) मैसेजिंग ऐप स्कैनिंग और iOS बैकअप पुनर्निर्माण के मूल कार्यान्वयन के लिए
  * कास्परस्काई के Valentin Pashkov, Mikhail Vinogradov, Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), और Boris Larin (@oct0xor)
  * Apple Security Engineering and Architecture (SEAR)
  * Bill Marczack
  * Jeff FORCEDENTRY को समझने में मेरी मदद करने के लिए
  * Valentina इस लक्ष्य का सुझाव देने के लिए
  * Ian Beer और Samuel Groß (Google Project Zero) को Citizen Lab द्वारा उनके साथ साझा किए गए सैंपल पर उनके शानदार लेख के लिए
  * @mistymntncop हमारे आदान-प्रदान और CVE-2023-4863 पर उनके काम के लिए
  * Ben Hawkes



## संदर्भ

  * CVE-2025-43300 का पता लगाना: Apple की DNG प्रोसेसिंग भेद्यता पर एक गहन अध्ययन
  * ट्राइएंगुलेशन पर शोध: सिंगल बाइट सिग्नेचर के साथ CVE-2023-41990 का पता लगाना।
  * FORCEDENTRY पर शोध: बिना सैंपल के एक्सप्लॉइट का पता लगाना
  * BLASTPASS पर शोध: WebP फ़ाइल के अंदर एक्सप्लॉइट का पता लगाना - भाग 1
  * BLASTPASS पर शोध: Apple और Google WebP POC फ़ाइल का विश्लेषण - भाग 2