Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoisonApple — Herramienta CLI para aplicar y eliminar mecanismos de persistencia en macOS, diseñada para emulación de amenazas y operaciones de equipo rojo. Soporta 17 técnicas, incluyendo LaunchAgents, Cron y LoginHooks. | Kitploit
Herramientas/GitHubGitHub/cyborgsecurity/poisonapple
Mecanismos de PersistenciaPost-ExplotaciónRed Teaming
GitHubcyborgsecurity/poisonapple

PoisonApple

Herramienta CLI para aplicar y eliminar mecanismos de persistencia en macOS, diseñada para emulación de amenazas y operaciones de equipo rojo. Soporta 17 técnicas, incluyendo LaunchAgents, Cron y LoginHooks.

Ver Repositorio
22932hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoisonApple

Esta es una herramienta de línea de comandos para realizar diversas técnicas de persistencia en macOS. Esta herramienta fue diseñada para ser utilizada por cazadores de amenazas con fines de emulación de ciberamenazas.

Instalación

Hazlo:

root@kitploit:~
$ pip3 install poisonapple --user

Nota: PoisonApple fue escrito y probado usando Python 3.9; debería funcionar con Python 3.6 o superior.

¡Notas importantes!

  • PoisonApple realizará modificaciones en tu sistema macOS; se recomienda usarlo solo en una máquina virtual. Aunque cualquier técnica de persistencia añadida con esta herramienta también se puede eliminar fácilmente (-r), ¡úsala con precaución!
  • Ten en cuenta: Es probable que esta herramienta genere alertas en productos comunes de AV / EDR / otros productos de seguridad de macOS.
  • Para entender en profundidad cómo funciona cualquiera de estas técnicas, consulta The Art of Mac Malware, Volume 1: Analysis - Chapter 0x2: Persistence de Patrick Wardle de Objective-See. Es un recurso fantástico.

Uso

Ver las opciones de PoisonApple (--help):

root@kitploit:~
$ poisonapple --help
usage: poisonapple [-h] [-l] [-t TECHNIQUE] [-n NAME] [-c COMMAND] [-r]

Command-line tool to perform various persistence mechanism techniques on macOS.

optional arguments:
  -h, --help            show this help message and exit
  -l, --list            list available persistence mechanism techniques
  -t TECHNIQUE, --technique TECHNIQUE
                        persistence mechanism technique to use
  -n NAME, --name NAME  name for the file or label used for persistence
  -c COMMAND, --command COMMAND
                        command(s) to execute for persistence
  -r, --remove          remove persistence mechanism

Lista de técnicas disponibles:

root@kitploit:~
$ poisonapple --list
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

+--------------------+
| AtJob              |
+--------------------+
| Bashrc             |
+--------------------+
| Cron               |
+--------------------+
| CronRoot           |
+--------------------+
| Emond              |
+--------------------+
| Iterm2             |
+--------------------+
| LaunchAgent        |
+--------------------+
| LaunchAgentUser    |
+--------------------+
| LaunchDaemon       |
+--------------------+
| LoginHook          |
+--------------------+
| LoginHookUser      |
+--------------------+
| LoginItem          |
+--------------------+
| LogoutHook         |
+--------------------+
| LogoutHookUser     |
+--------------------+
| Periodic           |
+--------------------+
| Reopen             |
+--------------------+
| Zshrc              |
+--------------------+

Aplicar un mecanismo de persistencia:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

[+] Success! The persistence mechanism action was successful: LaunchAgentUser

Si no se especifica un comando (-c), se usará un comando desencadenante por defecto que escribe en un archivo en el Escritorio cada vez que se activa el mecanismo de persistencia:

root@kitploit:~
$ cat ~/Desktop/PoisonApple-LaunchAgentUser
Triggered @ Tue Mar 23 17:46:02 CDT 2021 
Triggered @ Tue Mar 23 17:46:13 CDT 2021 
Triggered @ Tue Mar 23 17:46:23 CDT 2021 
Triggered @ Tue Mar 23 17:46:33 CDT 2021 
Triggered @ Tue Mar 23 17:46:43 CDT 2021 
Triggered @ Tue Mar 23 17:46:53 CDT 2021 
Triggered @ Tue Mar 23 17:47:03 CDT 2021 
Triggered @ Tue Mar 23 17:47:13 CDT 2021 
Triggered @ Tue Mar 23 17:48:05 CDT 2021 
Triggered @ Tue Mar 23 17:48:15 CDT 2021

Eliminar un mecanismo de persistencia:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing -r
...

Usar un comando personalizado:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n foo -c "echo foo >> /Users/user/Desktop/foo"
...
Descargar herramienta