Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XcInspector — Eine macOS-App zum Scannen von Xcode-Projektdateien auf mögliche Sicherheitsprobleme. | Kitploit
Tools/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
DefensivwerkzeugeStatische AnalyseSchwachstellenscannerCode-AnalyseKonfigurationsprüfungDevSecOpsLieferkettensicherheit
GitLabswiftdevcollective/xcodeprojectsecurity

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

XcInspector

Eine macOS-App zum Scannen von Xcode-Projektdateien auf mögliche Sicherheitsprobleme.

Repository anzeigenWebseite
935vor 1 JahrNoch nicht geprüft
Teilen

XcInspector: für Xcode-Projektsicherheit

XcInspector ist eine macOS-App und ein Kommandozeilenwerkzeug, um Xcode-Projektdateien auf mögliche Sicherheitsprobleme zu scannen.

  • Quellcode-Repository auf GitLab
  • Liste der geplanten Prüfungen (Regeln)

Warum?

Es gibt einige Wege, wie Xcode-Projekte genutzt werden können, um Sicherheit und Privatsphäre zu kompromittieren.

  • Beliebige Skripte können in ein Projekt eingebettet werden, die so eingestellt werden können, dass sie automatisch ausgeführt werden, wenn bestimmte Aktionen auftreten (wie der übliche „Build"-Befehl).
  • Skripte können Pfade außerhalb des Projektverzeichnisses referenzieren.
  • Ausführbare Dateien/Skripte/Bibliotheken können in Projektarchiven enthalten sein.

Dieses Werkzeug ist ein Versuch (keine Garantie), einige bekannte Risiken bei Xcode-Projekten zu erkennen.

Hinweis: XcInspector scannt keine Quelldateien (Swift, Objective-C, etc.) auf irgendeine Art von Sicherheitsproblemen in deren Code. Das ist ein separates Anliegen außerhalb des Umfangs dieses Projekts.

Installation

XcInspector ist sowohl als App als auch als Kommandozeilenwerkzeug für macOS verfügbar. Beide befinden sich im „Alpha"-Zustand – das bedeutet, sie sind nutzbar, aber noch etwas unhandlich und unvollständig.

Es gibt noch keine herunterladbaren Pakete, daher müssen Sie Xcode verwenden, um die Werkzeuge aus dem Quellcode in diesem Projekt zu kompilieren und zu bauen.

Das Projekt und die Quellen befinden sich im Verzeichnis .

XcInspector

Wir verwenden hier ein Unterverzeichnis, weil unsere Beispieldateien (Verzeichnis TestSamples), die von den Unit- und UI-Tests verwendet werden, Xcode-Projektdateien enthalten – einschließlich einiger absichtlich fehlerhafter Dateien. Diese im Projektverzeichnis zu haben, würde Xcode verwirren (wie wir auf die harte Tour gelernt haben).

Um die App zu bauen

  • Öffnen Sie das Projekt in Xcode.
  • Wählen Sie das Schema „XcInspectorApp" (Produkt-Menü -> Schema -> XcInspectorApp).
  • Produkt-Menü -> Build
  • Finden Sie die kompilierte Anwendung tief in der DerivedData-Hierarchie:
    • Innerhalb Ihres Xcode-DerivedData-Verzeichnisses (normalerweise unter ~/Library/Developer/Xcode/DerivedData
    • Es sollte ein Verzeichnis geben, das mit XcodeProjectSecurity beginnt, gefolgt von einer Reihe scheinbar zufälliger Zeichen.
    • Navigieren Sie innerhalb dieses Verzeichnisses zu Build/Products/Debug
    • Dort sollten Sie (unter vielen anderen Dingen) XcInspectorApp.app finden
    • Kopieren Sie diese in Ihre Applications, Utilities oder welches andere Verzeichnis auch immer Sie verwenden möchten.

Um das Kommandozeilenwerkzeug zu bauen

  • Öffnen Sie das Projekt in Xcode.
  • Wählen Sie das Schema „CommandLineToolRelease" (Produkt-Menü -> Schema -> CommandLineToolRelease).
  • Produkt-Menü -> Build
  • Finden Sie das kompilierte Werkzeug tief in der DerivedData-Hierarchie:
    • Innerhalb Ihres Xcode-DerivedData-Verzeichnisses (normalerweise unter ~/Library/Developer/Xcode/DerivedData
    • Es sollte ein Verzeichnis geben, das mit XcodeProjectSecurity beginnt, gefolgt von einer Reihe scheinbar zufälliger Zeichen.
    • Navigieren Sie innerhalb dieses Verzeichnisses zu Build/Products/Release
    • Dort sollten Sie (unter vielen anderen Dingen) eine ausführbare xcinspector-Datei finden.
    • Kopieren Sie diese in das Verzeichnis Ihrer Wahl (z. B. /usr/local/bin).

Verwendung

XcInspector-App

Um ein Xcode-Projekt zu scannen, wählen Sie den Befehl „Öffnen…" (⌘-O) aus dem Menü „Ablage" in der App. Wählen Sie dann ein Verzeichnis mit einer Xcode-Projektdatei (.xcodeproj) darin aus und klicken Sie auf die Schaltfläche „Öffnen".

Ein Berichtsfenster erscheint und teilt Ihnen mit, wie viele mögliche Probleme gefunden wurden, falls überhaupt welche. Das Berichtsfenster listet auch jedes identifizierte Problem auf, einschließlich der spezifischen Datei und (falls zutreffend) der Zeilennummer, an der das Problem aufgetreten ist.

xcinspector Kommandozeilenwerkzeug

Stellen Sie sicher, dass sich das Kommandozeilenwerkzeug an einem Ort befindet, an dem Sie darauf zugreifen können (wie z. B. /usr/local/bin).

Um Anweisungen zu den verfügbaren Optionen bei der Ausführung des Werkzeugs zu erhalten, verwenden Sie den Befehl: xcinspector --help

Im Allgemeinen können Sie einen Bericht für ein bestimmtes Xcode-Projekt erhalten, indem Sie den Pfad zum Projektverzeichnis oder die Projektdatei (.xcodeproj) selbst übergeben. Z. B.: xcinspector /User/me/Projects/MyApp

Der resultierende Bericht wird im Terminal (stdout) ausgegeben und liegt im Xcode-Warnungsformat vor (filepath:linenumber:(error|warning|note):message). Wenn keine Probleme gefunden wurden, ist der Bericht leer (es wird nur eine leere Zeile ausgegeben).

Sie können optional eine Zusammenfassung am Ende des Berichts einfügen (die auch dann angezeigt wird, wenn keine Probleme gefunden wurden). xcinspector --stats path/to/project oder xcinspector -s path/to/project

Sie können auch optional erweiterte Details für gefundene Probleme einfügen. (Derzeit wird damit nur der Text des Skripts angezeigt, wenn ein eingebettetes Skript gefunden wird.) xcinspector --details path/to/project oder xcinspector -d path/to/project

Verwendete Technologie

  • macOS 14 Ventura (oder neuer)
  • Xcode 15 (oder neuer)
  • SwiftUI
  • SwiftLint

Rechtliches

HAFTUNGSAUSSCHLUSS

Obwohl dieses Werkzeug helfen kann, einige mögliche Sicherheitsrisiken zu identifizieren, kann es IN KEINSTER WEISE die Sicherheit eines bestimmten Xcode-Projekts oder eines daraus abgeleiteten Produkts GARANTIEREN.

Durch die Nutzung dieser Software erklären Sie sich damit einverstanden, dass Sie allein dafür verantwortlich sind, die Sicherheit aller Xcode-Projekte zu gewährleisten, die Sie verwenden oder weitergeben, und entbinden alle Autoren von, Mitwirkenden an oder Distributoren von XcInspector von jeglicher Verantwortung oder Haftung.

Urheberrecht

Copyright ©2023-2024 Grant Neufeld, et.al.

Lizenz

Der Quellcode dieses Projekts wird unter den Bedingungen der Mozilla Public License, v. 2.0 zur Verfügung gestellt.

Die Lizenz-Datei ist im Lieferumfang der Projektdateien enthalten.

Tool herunterladen