Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XPRTestSuite — Une collection de scripts et de documents pour aider les futures recherches sur XProtect Remediator (XPR) | Kitploit
Outils/GitHubGitHub/ffri/xprtestsuite
Rétro-ingénierieAnalyse de MalwareArticles et RechercheApprentissage et ÉducationLabs et Pratique
GitHubffri/xprtestsuite

XPRTestSuite

Une collection de scripts et de documents pour aider les futures recherches sur XProtect Remediator (XPR)

Voir le dépôt
121il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Suite de tests XProtect Remediator

Un ensemble de scripts et de documents pour aider les futures recherches sur XProtect Remediator (XPR), présenté au Black Hat USA 2025

À propos de ce dépôt

Ce dépôt contient :

  • Les scripts pour créer des fichiers et processus minimaux inoffensifs qui reproduisent la remédiation de chaque module d'analyse de XPR
  • Les documents qui décrivent la logique de remédiation (ou de détection) de XPR rétro-ingénierée en utilisant le DSL RemediationBuilder

Ces scripts et documents ont été créés à des fins de vérification de notre rétro-ingénierie de XPR. Nous espérons que ce dépôt sera utile aux chercheurs en sécurité qui mèneront des analyses XPR à l'avenir et souhaitent comprendre dans quelles conditions la remédiation se produit.

REMARQUE : Veuillez exécuter ces scripts dans un environnement virtualisé.

Préparation

Pour révéler les entrées <private> dans les Unified Logs, suivez les étapes décrites dans l'article ci-dessous.

Unified Logs : comment activer les données privées

Comment utiliser

Naviguez vers cd TestSuite/<module_name> et exécutez ./run.sh.

root@kitploit:~
cd TestSuite/Adload
./run.sh --test-case service

Certains cas de test nécessitent des privilèges root pour être exécutés. Cependant, ils sont conçus pour fonctionner avec des privilèges utilisateur.

root@kitploit:~
cd TestSuite/RedPine
sudo ./run.sh --test-case redpine

Pour reproduire la remédiation XPR, ouvrez un nouveau terminal et exécutez

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtect

ou

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtectRemediator<module_name> # (e.g., XProtectRemediatorAdload)

Versions vérifiées

Auteur

Koh M. Nakagawa (@tsunek0h) © FFRI Security, Inc. 2025

Licence

Apache version 2.0

Télécharger l’outil
Nom du moduleVersion(s) vérifiée(s)ScriptDocument
Adload145✅✅
BadGacha133, 145✅✅
Bundlore149✅✅
CardboardCutout145✅
ColdSnap145✅✅
Eicar145✅✅
KeySteal145✅✅
Pirrit145✅✅
RedPine141✅✅
RoachFlight145✅
RankStank145✅✅
SheepSwap145✅✅
SnowDrift145✅✅
WaterNet145✅✅