Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
macOS_security_audit — macOS-Skript für Sicherheitsaudits | Kitploit
Tools/GitHubGitHub/ptechpl/macos_security_audit
SchwachstellenscannerKonfigurationsprüfung
GitHubptechpl/macos_security_audit

macOS_security_audit

macOS-Skript für Sicherheitsaudits

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔒 macOS-Sicherheitsaudit

Ein auf Bash basierendes Sicherheits-Audit-Toolkit für macOS, das die Härtungseinstellungen des Systems anhand der CIS-Benchmark-Empfehlungen überprüft und JSON/HTML-Berichte erzeugt.

Erstellt von Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


Übersicht

Dieses Toolkit besteht aus zwei Skripten:

  • auditMAC.sh — führt das vollständige Sicherheitsaudit aus und gibt die Ergebnisse im Terminal sowie in einer TSV-Datendatei aus
  • generate_reports.sh — wandelt die TSV-Datendatei in einen JSON-Bericht und einen gestalteten HTML-Bericht um

Screenshot

Bildschirmfoto 2026-06-18 um 19 14 06

Voraussetzungen

  • macOS 11 (Big Sur) oder neuer — getestet bis macOS 15 Sequoia
  • Bash 3.2+ (auf macOS vorinstalliert)
  • sudo-Zugriff (für mehrere Prüfungen erforderlich)

Verwendung

Schritt 1 — Audit ausführen

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

Das Skript wird Folgendes tun:

  • Ihr sudo-Passwort abfragen (wird nur lokal verwendet, niemals gespeichert)
  • etwa 50 Sicherheitsprüfungen in 10 Kategorien ausführen
  • farbcodierte Ergebnisse im Terminal ausgeben
  • Rohdaten in einer temporären TSV-Datei speichern (Pfad wird am Ende angezeigt)
  • fehlgeschlagene Prüfungen automatisch reparieren; Sie müssen mit y oder n bestätigen, wobei n der Standard ist
  • eine Zusammenfassung der automatischen Reparaturen anzeigen

Schritt 2 — Berichte erzeugen

Legen Sie die Dateien ( auditMAC.sh und generate_reports.sh ) in denselben Ordner JSON- und HTML-Dateien werden im Ordner angezeigt; sie werden automatisch generiert.

Dies erzeugt zwei Dateien im aktuellen Verzeichnis:

  • macos_security_report.json
  • macos_security_report.html

Was geprüft wird


Beispielausgabe

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

Status-Legende:

StatusBedeutung
OKDie Einstellung entspricht dem empfohlenen Wert
WARN

Sicherheitsbewertung

Die Bewertung wird wie folgt berechnet:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
BewertungRisikostufe
80–100🟢 Niedrig
50–79🟡 Mittel
0–49🔴 Hoch

CIS-Benchmark-Zuordnung

Jede Prüfung im HTML/JSON-Bericht ist mit einer CIS-macOS-Benchmark-ID gekennzeichnet (z. B. 2.1.1 für Firewall, 2.2.1 für FileVault). Dadurch lässt sich die offizielle CIS-Dokumentation zur Behebung von Problemen leicht abgleichen.


Hinweise

  • Das Audit ist schreibgeschützt — es ändert niemals Systemeinstellungen
  • sudo wird nur für Befehle verwendet, die erhöhte Rechte erfordern (z. B. fdesetup, systemsetup, launchctl)
  • Temporäre Dateien werden unter /tmp mit umask 077 erstellt und beim Beenden immer aufgeräumt, auch bei Fehlern oder Strg+C
  • Einige Prüfungen (z. B. Touch ID) können nicht automatisiert werden und werden als INFO gekennzeichnet, mit Anweisungen zur manuellen Überprüfung

Lizenz

MIT — Sie können es frei verwenden, ändern und teilen.


Mitwirken

Pull-Requests und Issues sind willkommen. Wenn eine Prüfung auf Ihrer macOS-Version falsche Ergebnisse liefert, erstellen Sie bitte ein Issue und fügen Sie die Ausgabe von sw_vers bei.

Tool herunterladen
KategoriePrüfungen
SystemsicherheitFirewall, SIP, Secure Boot, Gatekeeper, FileVault, Firmware-Passwort, Authentifizierter Root
DatenschutzDiagnose-Uploads, Siri-Datenfreigabe, Ortungsdienste, AirPlay-Empfänger, Bildschirmsperre, Gastkonto, Autologin
Updates & ZeitAusstehende Updates, Auto-Download, Kritische Updates, Netzwerkzeit, Wake-on-Network
Freigabe & FernzugriffBildschirmfreigabe, SMB, Druckerfreigabe, Remote-Login, Remote-Verwaltung, AirDrop, Handoff
Systemdienstetftpd, nfsd, httpd, uucp, sshd
Benutzer & BerechtigungenAdministratorkonten, Rolle des aktuellen Benutzers, Status des Root-Kontos
Netzwerk & PortsOffene lauschende Ports (IPv4/IPv6)
StartobjekteLaunchAgents und LaunchDaemons (System und Benutzer)
SSH-HärtungPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
SystemerweiterungenAktive/wartende/beendete Kernel-Erweiterungen
Die Einstellung konnte nicht ermittelt werden oder ist ein Graubereich
FAILDie Einstellung entspricht nicht der Empfehlung
INFONur informativ, keine Bewertung bestanden/nicht bestanden