
يجمع القطع الأثرية (Artifacts) من macOS وiOS لبناء جداول زمنية لنشاط الشبكة، ومطابقة الهوية عبر الأجهزة، والارتباط بالموقع الفعلي لأغراض الاستطلاع وعمليات الفريق الأحمر.
RinHit - إطار عمل لاستطلاع نظام macOS البيئي. يجمع القطع الأثرية من نظام Apple البيئي لبناء خطوط زمنية لنشاط الشبكة وهوية الأجهزة المتقاطعة وربط الموقع الفعلي.
هذه هي وحدة الاستطلاع مفتوحة المصدر. تُستخدم الحمولة Swift مغلقة المصدر (
rinhit-agent) داخليًا من قبل فريق الاختراق الأحمر لدينا وليست جزءًا من هذا المستودع.
com.apple.wifi.known-networks.plist (القديم) أو يستخدم networksetup (macOS 15+ Data Vault)com.apple.Bluetooth.plistioreg (IOKit) وsystem_profilerhigh، نقطة الاتصال المحمولة = medium، إلخ.# Clone
git clone https://github.com/toxy4ny/rinhit.git
cd rinhit
# Build
go build -o rinhit ./cmd/rinhit
# Or install directly
go install ./cmd/rinhit
./rinhit list
sudo لشبكة Wi-Fi)sudo ./rinhit scan -v
sudo ./rinhit scan -c wifi,bluetooth -v
sudo ./rinhit scan --correlate -v
sudo ./rinhit scan -o report.json
# Import Wigle CSV dump
./rinhit geo import wigle-export.csv
# Lookup a BSSID
./rinhit geo lookup AA:BB:CC:DD:EE:FF
# Show cache stats
./rinhit geo stats
{
"generated_at": "2026-08-21T21:09:10Z",
"hostname": "MacBook-Pro-test.local",
"user": "root",
"artifacts": [
{
"id": "wifi-ns-iPhone7",
"collector": "wifi",
"type": "wifi-network",
"name": "iPhone7",
"severity": "medium",
"timestamp": "2026-08-21T14:09:10-07:00",
"source": "networksetup",
"data": {"ssid": "iPhone7", "source": "networksetup"},
"tags": ["wifi", "network", "macos15-fallback", "mobile-hotspot", "cross-device"]
}
],
"summary": {
"total_artifacts": 12,
"by_severity": {"info": 11, "medium": 1},
"by_collector": {"wifi": 12}
},
"data": {
"correlations": [
{
"type": "mobile-hotspot",
"confidence": 0.7,
"description": "Mobile hotspot 'iPhone7' detected - indicates iPhone/iPad tethering usage",
"artifact_ids": ["wifi-ns-iPhone7"],
"tags": ["mobile-hotspot", "tethering", "cross-device"]
}
]
}
}
rinhit/
├── cmd/rinhit/main.go # CLI entrypoint
├── pkg/
│ ├── collector/ # Collector interface & registry
│ │ ├── wifi/ # Wi-Fi artifact collector
│ │ ├── bluetooth/ # Bluetooth device collector
│ │ └── usb/ # USB device collector
│ ├── model/ # Artifact & Report structs
│ ├── parser/plist/ # Plist parsing with SIP fallback
│ ├── reporter/json/ # JSON reporter
│ ├── correlator/ # Cross-artifact correlation engine
│ └── geoloc/ # Offline BSSID geolocation cache
لإضافة مجمع جديد، قم بتنفيذ واجهة Collector:
type Collector interface {
Name() string
Description() string
Collect(ctx context.Context) ([]model.Artifact, error)
RequiresRoot() bool
}
سجّله في buildRegistry() داخل cmd/rinhit/main.go.
networksetup (الاستفادة من الأدوات المتاحة)wifi يتطلب sudoMIT - انظر LICENSE.
"كما يثقب السوسة الثمرة ويضع بيضها ويقطع الساق لإخفاء آثاره، كذلك يخترق RinHit نظام Apple البيئي، ويزرع الثبات، ويُضعف الحدود الأمنية من الداخل."