Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
macOS_security_audit — سكريبت macOS للتدقيق | Kitploit
أدوات/GitHubGitHub/ptechpl/macos_security_audit
ماسحات الثغرات الأمنيةتدقيق التكوين
GitHubptechpl/macos_security_audit

macOS_security_audit

سكريبت macOS للتدقيق

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔒 تدقيق أمان macOS

أداة تدقيق أمان مبنية على Bash لنظام macOS تتحقق من إعدادات تقوية النظام وفقًا لتوصيات CIS Benchmark وتُنتج تقارير JSON/HTML.

تم الإنشاء بواسطة Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


نظرة عامة

تتكون هذه المجموعة من نصين برمجيين:

  • auditMAC.sh — يُشغِّل التدقيق الأمني الكامل ويعرض النتائج في الطرفية وفي ملف بيانات TSV
  • generate_reports.sh — يُحول ملف بيانات TSV إلى تقرير JSON وتقرير HTML مُنسَّق

لقطة شاشة

لقطة شاشة 2026-06-18 الساعة 19 14 06

المتطلبات

  • macOS 11 (Big Sur) أو أحدث — تم اختباره حتى macOS 15 Sequoia
  • Bash 3.2+ (مُثبَّت مسبقًا على macOS)
  • صلاحية sudo (مطلوبة لعدة فحوصات)

الاستخدام

الخطوة 1 — تشغيل التدقيق

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

يقوم النص البرمجي بما يلي:

  • يطلب كلمة مرور sudo الخاصة بك (تُستخدم محليًا فقط، ولا تُخزَّن أبدًا)
  • يُجري حوالي 50 فحصًا أمنيًا عبر 10 فئات
  • يطبع النتائج المُلوَّنة في الطرفية
  • يحفظ النتائج الخام في ملف TSV مؤقت (يظهر المسار في النهاية)
  • يقوم تلقائيًا بإصلاح حالات الفشل، وتحتاج إلى التأكيد بـ y أو n بدون
  • يُظهر ملخص الإصلاح التلقائي

الخطوة 2 — إنشاء التقارير

ضع الملفين (auditMAC.sh و generate_reports.sh) في نفس المجلد ستظهر ملفات json و html في المجلد، ويتم إنشاؤها تلقائيًا

يُنتج هذا ملفين في الدليل الحالي:

  • macos_security_report.json
  • macos_security_report.html

ما يتم التحقق منه


مثال على المخرجات

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

وسيلة الإيضاح للحالة:

الحالةالمعنى
OKالإعداد يفي بالقيمة المُوصى بها
WARNتعذَّر تحديد الإعداد أو هو منطقة رمادية

درجة الأمان

تُحسَب الدرجة كالتالي:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
الدرجةمستوى المخاطرة
80–100🟢 منخفض
50–79🟡 متوسط
0–49🔴 مرتفع

مرجع CIS Benchmark

كل فحص في تقرير HTML/JSON مُوسوم بمعرف CIS macOS Benchmark (مثل 2.1.1 لجدار الحماية، 2.2.1 لـ FileVault). هذا يُسهل الرجوع إلى وثائق CIS الرسمية للحصول على إرشادات المعالجة.


ملاحظات

  • التدقيق هو للقراءة فقط — لا يُعدِّل أبدًا أي إعدادات للنظام
  • يتم استخدام sudo فقط للأوامر التي تتطلب صلاحيات مرتفعة (مثل fdesetup، systemsetup، launchctl)
  • يتم إنشاء الملفات المؤقتة تحت /tmp مع umask 077 ويتم دائمًا تنظيفها عند الخروج، حتى في حالة حدوث خطأ أو الضغط على Ctrl+C
  • لا يمكن أتمتة بعض الفحوصات (مثل Touch ID) ويتم وضع علامة INFO عليها مع تعليمات للتحقق يدويًا

الترخيص

MIT — يمكنك الاستخدام والتعديل والمشاركة بحرية.


المساهمة

مرحبًا بطلبات السحب والمشكلات. إذا كان أحد الفحوصات يُنتج نتائج غير صحيحة على إصدار macOS الخاص بك، يُرجى فتح مشكلة وتضمين مخرجات sw_vers.

تنزيل الأداة
الفئةالفحوصات
أمان النظامجدار الحماية، SIP، الإقلاع الآمن، Gatekeeper، FileVault، كلمة مرور البرامج الثابتة، الجذر المُوثَّق
الخصوصيةتحميلات التشخيص، مشاركة بيانات Siri، خدمات الموقع، مستقبل AirPlay، قفل الشاشة، حساب الضيف، تسجيل الدخول التلقائي
التحديثات والوقتالتحديثات المعلقة، التنزيل التلقائي، التحديثات الحرجة، وقت الشبكة، الاستيقاظ عبر الشبكة
المشاركة والوصول عن بُعدمشاركة الشاشة، SMB، مشاركة الطابعة، تسجيل الدخول عن بُعد، الإدارة عن بُعد، AirDrop، Handoff
خدمات النظامtftpd، nfsd، httpd، uucp، sshd
المستخدمون والصلاحياتحسابات المسؤول، دور المستخدم الحالي، حالة حساب الجذر
الشبكة والمنافذمنافذ الاستماع المفتوحة (IPv4/IPv6)
عناصر بدء التشغيلLaunchAgents و LaunchDaemons (النظام والمستخدم)
تقوية SSHPermitRootLogin، PasswordAuthentication، PubkeyAuthentication، AllowUsers
إضافات النظامإضافات kernel النشطة/المنتظرة/المنتهية
FAIL
الإعداد لا يفي بالتوصية
INFOمعلوماتي فقط، لا حكم نجاح/فشل