Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoisonApple — Outil en ligne de commande pour appliquer et supprimer des mécanismes de persistance macOS, conçu pour l'émulation de menaces et les opérations red team. Prend en charge 17 techniques, dont LaunchAgents, Cron et LoginHooks. | Kitploit
Outils/GitHubGitHub/cyborgsecurity/poisonapple
Mécanismes de PersistancePost-ExploitationRed Teaming
GitHubcyborgsecurity/poisonapple

PoisonApple

Outil en ligne de commande pour appliquer et supprimer des mécanismes de persistance macOS, conçu pour l'émulation de menaces et les opérations red team. Prend en charge 17 techniques, dont LaunchAgents, Cron et LoginHooks.

Voir le dépôt
22932il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoisonApple

Ceci est un outil en ligne de commande permettant d'effectuer diverses techniques de mécanisme de persistance sur macOS. Cet outil a été conçu pour être utilisé par les chasseurs de menaces à des fins d'émulation de cybermenaces.

Installation

Exécutez :

root@kitploit:~
$ pip3 install poisonapple --user

Remarque : PoisonApple a été écrit et testé avec Python 3.9, il devrait fonctionner avec Python 3.6+

Notes importantes !

  • PoisonApple apportera des modifications à votre système macOS, il est conseillé de n'utiliser PoisonApple que sur une machine virtuelle. Bien que toute technique de mécanisme de persistance ajoutée à l'aide de cet outil puisse également être facilement supprimée (-r), veuillez l'utiliser avec prudence !
  • Sachez que cet outil provoquera probablement des alertes de la part des produits de sécurité macOS courants (AV, EDR, etc.).
  • Pour comprendre en profondeur le fonctionnement de ces techniques, veuillez consulter The Art of Mac Malware, Volume 1: Analysis - Chapter 0x2: Persistence par Patrick Wardle d'Objective-See. C'est une ressource fantastique.

Utilisation

Voir les options de PoisonApple (--help) :

root@kitploit:~
$ poisonapple --help
usage: poisonapple [-h] [-l] [-t TECHNIQUE] [-n NAME] [-c COMMAND] [-r]

Command-line tool to perform various persistence mechanism techniques on macOS.

optional arguments:
  -h, --help            show this help message and exit
  -l, --list            list available persistence mechanism techniques
  -t TECHNIQUE, --technique TECHNIQUE
                        persistence mechanism technique to use
  -n NAME, --name NAME  name for the file or label used for persistence
  -c COMMAND, --command COMMAND
                        command(s) to execute for persistence
  -r, --remove          remove persistence mechanism

Liste des techniques disponibles :

root@kitploit:~
$ poisonapple --list
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

+--------------------+
| AtJob              |
+--------------------+
| Bashrc             |
+--------------------+
| Cron               |
+--------------------+
| CronRoot           |
+--------------------+
| Emond              |
+--------------------+
| Iterm2             |
+--------------------+
| LaunchAgent        |
+--------------------+
| LaunchAgentUser    |
+--------------------+
| LaunchDaemon       |
+--------------------+
| LoginHook          |
+--------------------+
| LoginHookUser      |
+--------------------+
| LoginItem          |
+--------------------+
| LogoutHook         |
+--------------------+
| LogoutHookUser     |
+--------------------+
| Periodic           |
+--------------------+
| Reopen             |
+--------------------+
| Zshrc              |
+--------------------+

Appliquer un mécanisme de persistance :

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

[+] Success! The persistence mechanism action was successful: LaunchAgentUser

Si aucune commande n'est spécifiée (-c), une commande de déclenchement par défaut sera utilisée, qui écrit dans un fichier sur le bureau à chaque fois que le mécanisme de persistance est déclenché :

root@kitploit:~
$ cat ~/Desktop/PoisonApple-LaunchAgentUser
Triggered @ Tue Mar 23 17:46:02 CDT 2021 
Triggered @ Tue Mar 23 17:46:13 CDT 2021 
Triggered @ Tue Mar 23 17:46:23 CDT 2021 
Triggered @ Tue Mar 23 17:46:33 CDT 2021 
Triggered @ Tue Mar 23 17:46:43 CDT 2021 
Triggered @ Tue Mar 23 17:46:53 CDT 2021 
Triggered @ Tue Mar 23 17:47:03 CDT 2021 
Triggered @ Tue Mar 23 17:47:13 CDT 2021 
Triggered @ Tue Mar 23 17:48:05 CDT 2021 
Triggered @ Tue Mar 23 17:48:15 CDT 2021

Supprimer un mécanisme de persistance :

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing -r
...

Utiliser une commande personnalisée :

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n foo -c "echo foo >> /Users/user/Desktop/foo"
...
Télécharger l’outil