Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoisonApple — CLI-Tool zum Anwenden und Entfernen von macOS-Persistenzmechanismen, entwickelt für Bedrohungsemulation und Red-Team-Operationen. Unterstützt 17 Techniken, darunter LaunchAgents, Cron und LoginHooks. | Kitploit
Tools/GitHubGitHub/cyborgsecurity/poisonapple
PersistenzmechanismenPost-ExploitationRed Teaming
GitHubcyborgsecurity/poisonapple

PoisonApple

CLI-Tool zum Anwenden und Entfernen von macOS-Persistenzmechanismen, entwickelt für Bedrohungsemulation und Red-Team-Operationen. Unterstützt 17 Techniken, darunter LaunchAgents, Cron und LoginHooks.

Repository anzeigen
22932vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoisonApple

Dies ist ein Befehlszeilentool zur Durchführung verschiedener Persistenzmechanismus-Techniken unter macOS. Dieses Tool wurde für die Verwendung durch Bedrohungsjäger zum Zweck der Cyber-Bedrohungsemulation entwickelt.

Installation

So geht's:

root@kitploit:~
$ pip3 install poisonapple --user

Hinweis: PoisonApple wurde mit Python 3.9 geschrieben und getestet, es sollte mit Python 3.6+ funktionieren.

Wichtige Hinweise!

  • PoisonApple wird Änderungen an Ihrem macOS-System vornehmen. Es wird empfohlen, PoisonApple nur auf einer virtuellen Maschine zu verwenden. Obwohl jede mit diesem Tool hinzugefügte Persistenzmechanismus-Technik auch leicht entfernt werden kann (-r), bitte mit Vorsicht verwenden!
  • Beachten Sie: Dieses Tool wird wahrscheinlich dazu führen, dass gängige AV-/EDR-/andere macOS-Sicherheitsprodukte Warnungen auslösen.
  • Um zu verstehen, wie diese Techniken im Detail funktionieren, lesen Sie bitte The Art of Mac Malware, Volume 1: Analysis - Chapter 0x2: Persistence von Patrick Wardle von Objective-See. Es ist eine fantastische Ressource.

Verwendung

Siehe PoisonApple Optionen (--help):

root@kitploit:~
$ poisonapple --help
usage: poisonapple [-h] [-l] [-t TECHNIQUE] [-n NAME] [-c COMMAND] [-r]

Command-line tool to perform various persistence mechanism techniques on macOS.

optional arguments:
  -h, --help            show this help message and exit
  -l, --list            list available persistence mechanism techniques
  -t TECHNIQUE, --technique TECHNIQUE
                        persistence mechanism technique to use
  -n NAME, --name NAME  name for the file or label used for persistence
  -c COMMAND, --command COMMAND
                        command(s) to execute for persistence
  -r, --remove          remove persistence mechanism

Liste der verfügbaren Techniken:

root@kitploit:~
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

+--------------------+
| AtJob              |
+--------------------+
| Bashrc             |
+--------------------+
| Cron               |
+--------------------+
| CronRoot           |
+--------------------+
| Emond              |
+--------------------+
| Iterm2             |
+--------------------+
| LaunchAgent        |
+--------------------+
| LaunchAgentUser    |
+--------------------+
| LaunchDaemon       |
+--------------------+
| LoginHook          |
+--------------------+
| LoginHookUser      |
+--------------------+
| LoginItem          |
+--------------------+
| LogoutHook         |
+--------------------+
| LogoutHookUser     |
+--------------------+
| Periodic           |
+--------------------+
| Reopen             |
+--------------------+
| Zshrc              |
+--------------------+

Einen Persistenzmechanismus anwenden:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

[+] Success! The persistence mechanism action was successful: LaunchAgentUser

Wenn kein Befehl angegeben wird (-c), wird ein standardmäßiger Trigger-Befehl verwendet, der bei jeder Auslösung des Persistenzmechanismus eine Datei auf dem Schreibtisch erstellt:

root@kitploit:~
$ cat ~/Desktop/PoisonApple-LaunchAgentUser
Triggered @ Tue Mar 23 17:46:02 CDT 2021 
Triggered @ Tue Mar 23 17:46:13 CDT 2021 
Triggered @ Tue Mar 23 17:46:23 CDT 2021 
Triggered @ Tue Mar 23 17:46:33 CDT 2021 
Triggered @ Tue Mar 23 17:46:43 CDT 2021 
Triggered @ Tue Mar 23 17:46:53 CDT 2021 
Triggered @ Tue Mar 23 17:47:03 CDT 2021 
Triggered @ Tue Mar 23 17:47:13 CDT 2021 
Triggered @ Tue Mar 23 17:48:05 CDT 2021 
Triggered @ Tue Mar 23 17:48:15 CDT 2021

Einen Persistenzmechanismus entfernen:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing -r
...

Einen benutzerdefinierten Befehl verwenden:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n foo -c "echo foo >> /Users/user/Desktop/foo"
...
Tool herunterladen