Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MacOSThreatTrack — أداة Bash تُستخدم للكشف الاستباقي عن النشاط الخبيث على أنظمة macOS. | Kitploit
أدوات/GitHubGitHub/ab2pentest/macosthreattrack
جمع المعلوماتالتحاليل الرقمية الجنائيةالاستجابة للحوادثتحليل السجلات
GitHubab2pentest/macosthreattrack

MacOSThreatTrack

أداة Bash تُستخدم للكشف الاستباقي عن النشاط الخبيث على أنظمة macOS.

عرض المستودع
393منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MacOS ThreatTrack v2.0

أداة محسّنة لجمع معلومات الأمان لأنظمة macOS مع إمكانيات متقدمة للكشف عن التهديدات.

الوصف

MacOSThreatTrack هي أداة شاملة للاستطلاع الأمني مبنية على Bash ومصممة للكشف الاستباقي عن الأنشطة الضارة على أنظمة macOS. توفر هذه النسخة المحسّنة جمعًا موسعًا لمعلومات النظام، وقدرات كشف التهديدات، وجمع أدلة الطب الشرعي الرقمي.

مستوحاة من Venator-Swift ومحسّنة بميزات أمنية إضافية.

الميزات

🔍 جمع معلومات محسّن

  • معلومات النظام: اسم المضيف، UUID، إصدار macOS، إصدار النواة، معلومات المعالج، الذاكرة، معلومات القرص، واجهات الشبكة، وقت التشغيل، وقت الإقلاع، المنطقة الزمنية
  • بيانات المستخدم: قوائم المستخدمين مع حالة المسؤول، متغيرات البيئة، معلومات آخر تسجيل دخول
  • تحليل العمليات: العمليات الجارية، العمليات المشبوهة، العمليات عالية استخدام المعالج، عمليات الشبكة
  • معلومات الشبكة: الاتصالات النشطة، المنافذ المفتوحة، جدول ARP، جدول التوجيه، خوادم DNS
  • الحالة الأمنية: حالة SIP، حالة GateKeeper، حالة FileVault، حالة جدار الحماية، التحديثات التلقائية

🛡️ الكشف الأمني والتهديدات

  • مؤشرات التهديد: العمليات المشبوهة، الاتصالات، الملفات، والنشاط الشبكي
  • تحليل نظام الملفات: الملفات الحديثة، الملفات المشبوهة، الملفات الكبيرة، الملفات المخفية
  • سجلات النظام: سجلات الأخطاء، سجلات المصادقة، سجلات الشبكة من آخر ساعة
  • بيانات المتصفح: إشارات Safari وChrome وتحليل الإضافات

📊 تنسيقات المخرجات

  • مخرجات JSON: بيانات منظمة للتحليل الآلي والتكامل
  • مخرجات نصية: تنسيق قابل للقراءة للمراجعة اليدوية
  • تصدير إلى ملف: حفظ النتائج في ملفات محددة

🔧 الميزات المحسّنة

  • معالجة الأخطاء: معالجة قوية للأخطاء وتسجيلها
  • تسجيل مفصل: تسجيل تفصيلي لتصحيح الأخطاء والتحليل
  • تصميم معياري: هيكل كود منظم وقابل للصيانة
  • خيارات سطر الأوامر: تنفيذ مرن مع خيارات متعددة

التثبيت والاستخدام

التنفيذ بسطر واحد

root@kitploit:~
curl https://raw.githubusercontent.com/ab2pentest/MacOSThreatTrack/main/MacOSThreatTrack.sh | bash

التنفيذ محليًا

root@kitploit:~
chmod +x MacOSThreatTrack.sh
./MacOSThreatTrack.sh [OPTIONS]

خيارات سطر الأوامر

root@kitploit:~
Usage: MacOSThreatTrack.sh [OPTIONS]

Options:
  -j, --json          Output in JSON format (default)
  -t, --text          Output in text format
  -o, --output FILE   Save output to file
  -v, --verbose       Enable verbose logging
  -h, --help          Show help message

Examples:
  ./MacOSThreatTrack.sh                  # Run with default JSON output
  ./MacOSThreatTrack.sh -t               # Run with text output
  ./MacOSThreatTrack.sh -o report.json   # Save JSON output to file
  ./MacOSThreatTrack.sh -v -t            # Run with verbose logging and text output

المعلومات التي يتم جمعها

معلومات النظام

  • اسم المضيف، UUID، إصدار macOS، إصدار النواة
  • معلومات المعالج، تفاصيل الذاكرة، معلومات القرص
  • واجهات الشبكة، وقت التشغيل، وقت الإقلاع، المنطقة الزمنية
  • حالة FileVault، حالة جدار الحماية

بيانات المستخدم والأمان

  • قوائم المستخدمين مع حالة المسؤول و UUIDs
  • معلومات آخر تسجيل دخول
  • متغيرات البيئة
  • الحالة الأمنية (SIP, GateKeeper, FileVault, firewall)

تحليل العمليات والشبكة

  • جميع العمليات الجارية
  • العمليات المشبوهة (nc, netcat, curl, wget, إلخ.)
  • العمليات عالية استخدام المعالج
  • اتصالات الشبكة النشطة
  • المنافذ المفتوحة
  • جدول ARP ومعلومات التوجيه
  • إعدادات خادم DNS

سجل الأوامر وبيانات القشرة

  • سجلات أوامر Zsh وBash لجميع المستخدمين
  • نصوص بدء التشغيل (.bash_profile, .bashrc, .profile, .zshrc)
  • نشاط الأوامر الأخير

خدمات النظام والتطبيقات

  • Launch Daemons و Agents
  • النصوص الدورية
  • مهام Cron
  • التطبيقات المثبتة
  • سجل التثبيت
  • إضافات Chrome مع ملفات البيان

بيانات الطب الشرعي الرقمي

  • الملفات الحديثة (آخر 7 أيام)
  • الملفات المشبوهة (.exe, .bat, .cmd, .scr)
  • الملفات الكبيرة (>100MB)
  • الملفات المخفية
  • سجلات النظام (الأخطاء، المصادقة، الشبكة)
  • إشارات المتصفح (Safari, Chrome)

كشف التهديدات

  • العمليات والاتصالات المشبوهة
  • الملفات والنشاط الشبكي المشبوه
  • مؤشرات الاختراق
  • أنماط النشاط الشبكي الأخير

هيكل مخرجات JSON

root@kitploit:~
{
  "metadata": {
    "tool": "MacOSThreatTrack",
    "version": "2.0",
    "timestamp": "2024-01-01T12:00:00Z",
    "hostname": "MacBook-Pro",
    "user": "admin"
  },
  "data": {
    "system_info": { ... },
    "users": { ... },
    "processes": { ... },
    "network": { ... },
    "security": { ... },
    "command_history": { ... },
    "shell_scripts": { ... },
    "system_services": { ... },
    "applications": { ... },
    "file_system": { ... },
    "system_logs": { ... },
    "browser_data": { ... },
    "threat_indicators": { ... }
  }
}

حالات الاستخدام

  • تقييمات الأمان: تقييم شامل لأمان النظام
  • الاستجابة للحوادث: جمع سريع للمعلومات أثناء الحوادث الأمنية
  • صيد التهديدات: كشف استباقي للنشاط الضار
  • الطب الشرعي الرقمي: جمع الأدلة وتحليلها
  • تدقيق الامتثال: تقييم الوضع الأمني
  • مراقبة النظام: إنشاء خط أساس واكتشاف التغييرات

المتطلبات

  • نظام macOS
  • قشرة Bash
  • أدوات macOS القياسية (system_profiler, sw_vers, sysctl, إلخ.)
  • بعض الميزات قد تتطلب صلاحيات sudo

المساهمة

نرحب بالمساهمات! لا تتردد في تقديم المشكلات أو طلبات الميزات أو طلبات السحب.

الترخيص

هذا المشروع مفتوح المصدر ومتوفر بموجب رخصة MIT.

تنزيل الأداة