Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XPRTestSuite — Una colección de scripts y documentos para ayudar en futuras investigaciones sobre XProtect Remediator (XPR) | Kitploit
Herramientas/GitHubGitHub/ffri/xprtestsuite
Ingeniería InversaAnálisis de MalwarePapers e InvestigaciónAprendizaje y EducaciónLabs y Práctica
GitHubffri/xprtestsuite

XPRTestSuite

Una colección de scripts y documentos para ayudar en futuras investigaciones sobre XProtect Remediator (XPR)

Ver Repositorio
121hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Suite de Pruebas de XProtect Remediator

Una colección de scripts y documentos para ayudar a futuras investigaciones sobre XProtect Remediator (XPR), presentada en Black Hat USA 2025

Acerca de Este Repositorio

Este repositorio contiene:

  • Los scripts para crear archivos y procesos mínimos e inofensivos que reproducen la remediación de cada módulo de escaneo de XPR
  • Los documentos que describen la lógica de remediación (o detección) de XPR obtenida mediante ingeniería inversa, utilizando el DSL de RemediationBuilder

Estos scripts y documentos fueron creados con fines de verificación de nuestra ingeniería inversa de XPR. Esperamos que este repositorio sea útil para los investigadores de seguridad que realicen análisis de XPR en el futuro y quieran comprender bajo qué condiciones ocurre la remediación.

NOTA: Ejecute estos scripts en un entorno virtualizado.

Preparación

Para revelar las entradas <private> en los Unified Logs, siga los pasos descritos en el siguiente artículo.

Unified Logs: Cómo Habilitar Datos Privados

Cómo Usar

Navegue a cd TestSuite/<module_name> y ejecute ./run.sh.

root@kitploit:~
cd TestSuite/Adload
./run.sh --test-case service

Algunos casos de prueba requieren privilegios de root para ejecutarse. Sin embargo, están diseñados básicamente para ejecutarse con privilegios de usuario.

root@kitploit:~
cd TestSuite/RedPine
sudo ./run.sh --test-case redpine

Para reproducir la remediación de XPR, abra una nueva terminal y ejecute

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtect

o

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtectRemediator<module_name> # (p. ej., XProtectRemediatorAdload)

Versiones Verificadas

Autor

Koh M. Nakagawa (@tsunek0h) © FFRI Security, Inc. 2025

Licencia

Apache versión 2.0

Descargar herramienta
Nombre del MóduloVersión(es) Verificada(s)ScriptDocumento
Adload145✅✅
BadGacha133, 145✅✅
Bundlore149✅✅
CardboardCutout145✅
ColdSnap145✅✅
Eicar145✅✅
KeySteal145✅✅
Pirrit145✅✅
RedPine141✅✅
RoachFlight145✅
RankStank145✅✅
SheepSwap145✅✅
SnowDrift145✅✅
WaterNet145✅✅