Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
macOS_security_audit — Script de macOS para auditoría | Kitploit
Herramientas/GitHubGitHub/ptechpl/macos_security_audit
Escáneres de VulnerabilidadesAuditoría de Configuración
GitHubptechpl/macos_security_audit

macOS_security_audit

Script de macOS para auditoría

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔒 Auditoría de Seguridad de macOS

Un conjunto de herramientas de auditoría de seguridad basado en Bash para macOS que verifica la configuración de endurecimiento del sistema según las recomendaciones del CIS Benchmark y genera informes JSON/HTML.

Creado por Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


Resumen

Este conjunto de herramientas consta de dos scripts:

  • auditMAC.sh — ejecuta la auditoría de seguridad completa y muestra los resultados en la terminal y en un archivo de datos TSV
  • generate_reports.sh — convierte el archivo de datos TSV en un informe JSON y un informe HTML con estilo

Captura de pantalla

Captura de pantalla 2026-06-18 a las 19:14:06

Requisitos

  • macOS 11 (Big Sur) o superior — probado hasta macOS 15 Sequoia
  • Bash 3.2+ (preinstalado en macOS)
  • Acceso sudo (requerido para varias comprobaciones)

Uso

Paso 1 — Ejecutar la auditoría

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

El script:

  • solicitará tu contraseña de sudo (solo se usa localmente, nunca se almacena)
  • ejecutará aproximadamente 50 comprobaciones de seguridad en 10 categorías
  • imprimirá resultados con códigos de color en la terminal
  • guardará los resultados sin procesar en un archivo TSV temporal (la ruta se muestra al final)
  • reparará automáticamente las fallas, deberás confirmar con y o n (con no)
  • mostrará un resumen de la corrección automática

Paso 2 — Generar informes

Coloca los archivos (auditMAC.sh y generate_reports.sh) en la misma carpeta los archivos json y html aparecerán en la carpeta, se generan automáticamente

Esto produce dos archivos en el directorio actual:

  • macos_security_report.json
  • macos_security_report.html

Qué se comprueba


Ejemplo de salida

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

Leyenda de estado:

EstadoSignificado
OKLa configuración cumple con el valor recomendado
WARN

Puntuación de seguridad

La puntuación se calcula como:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
PuntuaciónNivel de riesgo
80–100🟢 Bajo
50–79🟡 Medio
0–49🔴 Alto

Mapeo del CIS Benchmark

Cada comprobación en el informe HTML/JSON está etiquetada con un ID del CIS macOS Benchmark (por ejemplo, 2.1.1 para Firewall, 2.2.1 para FileVault). Esto facilita la referencia cruzada con la documentación oficial de CIS para obtener orientación sobre remediación.


Notas

  • La auditoría es de solo lectura — nunca modifica ninguna configuración del sistema
  • sudo se usa solo para comandos que requieren privilegios elevados (por ejemplo, fdesetup, systemsetup, launchctl)
  • Los archivos temporales se crean en /tmp con umask 077 y siempre se eliminan al salir, incluso en caso de error o Ctrl+C
  • Algunas comprobaciones (por ejemplo, Touch ID) no se pueden automatizar y se marcan como INFO con instrucciones para verificar manualmente

Licencia

MIT — siéntete libre de usar, modificar y compartir.


Contribuciones

Las solicitudes de extracción y los problemas son bienvenidos. Si una comprobación produce resultados incorrectos en tu versión de macOS, abre un problema e incluye la salida de sw_vers.

Descargar herramienta
CategoríaComprobaciones
Seguridad del sistemaFirewall, SIP, Secure Boot, Gatekeeper, FileVault, Contraseña de firmware, Root autenticado
PrivacidadCargas de diagnóstico, uso compartido de datos de Siri, Servicios de ubicación, Receptor AirPlay, Bloqueo de pantalla, Cuenta de invitado, Inicio de sesión automático
Actualizaciones y horaActualizaciones pendientes, Descarga automática, Actualizaciones críticas, Hora de red, Activación por red
Compartir y acceso remotoCompartir pantalla, SMB, Compartir impresora, Inicio de sesión remoto, Gestión remota, AirDrop, Handoff
Servicios del sistematftpd, nfsd, httpd, uucp, sshd
Usuarios y privilegiosCuentas de administrador, rol de usuario actual, estado de la cuenta Root
Red y puertosPuertos de escucha abiertos (IPv4/IPv6)
Elementos de inicioLaunchAgents y LaunchDaemons (del sistema y del usuario)
Refuerzo SSHPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
Extensiones del sistemaExtensiones de kernel activas/en espera/terminadas
No se pudo determinar la configuración o es un área gris
FAILLa configuración no cumple con la recomendación
INFOSolo informativo, sin veredicto de aprobado/fallo