Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
macOS_security_audit — script macOS pour l'audit | Kitploit
Outils/GitHubGitHub/ptechpl/macos_security_audit
Scanners de VulnérabilitésAudit de Configuration
GitHubptechpl/macos_security_audit

macOS_security_audit

script macOS pour l'audit

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 Audit de sécurité macOS

Un kit d'audit de sécurité basé sur Bash pour macOS qui vérifie les paramètres de durcissement du système par rapport aux recommandations CIS Benchmark et génère des rapports JSON/HTML.

Créé par Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


Présentation

Ce kit comprend deux scripts :

  • auditMAC.sh — exécute l'audit de sécurité complet et affiche les résultats dans le terminal ainsi que dans un fichier de données TSV
  • generate_reports.sh — convertit le fichier de données TSV en un rapport JSON et un rapport HTML stylisé

Capture d'écran

Capture d'écran 2026-06-18 o 19 14 06

Prérequis

  • macOS 11 (Big Sur) ou plus récent — testé jusqu'à macOS 15 Sequoia
  • Bash 3.2+ (préinstallé sur macOS)
  • Accès sudo (requis pour plusieurs vérifications)

Utilisation

Étape 1 — Exécuter l'audit

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

Le script va :

  • demander votre mot de passe sudo (utilisé localement uniquement, jamais enregistré)
  • exécuter environ 50 vérifications de sécurité réparties en 10 catégories
  • afficher des résultats colorés dans le terminal
  • enregistrer les résultats bruts dans un fichier TSV temporaire (chemin affiché à la fin)
  • réparer automatiquement les échecs, vous devez confirmer avec y (oui) ou n (non)
  • afficher un récapitulatif des corrections automatiques

Étape 2 — Générer les rapports

Placez les fichiers ( auditMAC.sh et generate_reports.sh ) dans le même dossier
Les fichiers json et html apparaîtront dans le dossier, ils sont générés automatiquement

Cela produit deux fichiers dans le répertoire courant :

  • macos_security_report.json
  • macos_security_report.html

Ce qui est vérifié


Exemple de sortie

root@kitploit:~
========================================
Rapport d'audit de sécurité macOS
Auteur: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

Sécurité du système
----------------------------------------
Firewall                       OK       Activé
SIP                            OK       Activé
FileVault                      FAIL     Désactivé
Gatekeeper                     OK       Activé
...

Score de sécurité              72/100
Niveau de risque :       Moyen
Réussis                         31
Avertissements                  4
Échecs                          8

Légende des statuts :

StatutSignification
OKLe paramètre correspond à la valeur recommandée
WARN

Score de sécurité

Le score est calculé comme suit :

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
ScoreNiveau de risque
80–100🟢 Faible
50–79🟡 Moyen
0–49🔴 Élevé

Correspondance avec le CIS Benchmark

Chaque vérification dans le rapport HTML/JSON est étiquetée avec un identifiant CIS macOS Benchmark (par exemple 2.1.1 pour le pare-feu, 2.2.1 pour FileVault). Cela permet de recouper facilement la documentation officielle du CIS pour obtenir des conseils de correction.


Remarques

  • L'audit est en lecture seule — il ne modifie jamais les paramètres système
  • sudo est utilisé uniquement pour les commandes nécessitant des privilèges élevés (par exemple fdesetup, systemsetup, launchctl)
  • Les fichiers temporaires sont créés sous /tmp avec umask 077 et sont toujours nettoyés à la sortie, même en cas d'erreur ou de Ctrl+C
  • Certaines vérifications (par exemple Touch ID) ne peuvent pas être automatisées et sont marquées comme INFO avec des instructions pour vérifier manuellement

Licence

MIT — libre à vous d'utiliser, modifier et partager.


Contribution

Les pull requests et les signalements de problèmes sont les bienvenus. Si une vérification produit des résultats incorrects sur votre version de macOS, veuillez ouvrir un problème et inclure la sortie de sw_vers.

Télécharger l’outil
CatégorieVérifications
Sécurité du systèmeFirewall, SIP, Secure Boot, Gatekeeper, FileVault, Firmware Password, Authenticated Root
ConfidentialitéEnvoi de diagnostics, Partage des données Siri, Services de localisation, Récepteur AirPlay, Verrouillage d'écran, Compte invité, Connexion automatique
Mises à jour et heureMises à jour en attente, Téléchargement automatique, Mises à jour critiques, Temps réseau, Réveil sur réseau
Partage et accès à distancePartage d'écran, SMB, Partage d'imprimante, Connexion à distance, Gestion à distance, AirDrop, Handoff
Services systèmetftpd, nfsd, httpd, uucp, sshd
Utilisateurs et privilègesComptes administrateur, rôle de l'utilisateur actuel, état du compte root
Réseau et portsPorts d'écoute ouverts (IPv4/IPv6)
Éléments de démarrageLaunchAgents et LaunchDaemons (système et utilisateur)
Durcissement SSHPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
Extensions systèmeExtensions noyau actives/en attente/terminées
Le paramètre n'a pas pu être déterminé ou est une zone grise
FAILLe paramètre ne correspond pas à la recommandation
INFOUniquement informatif, pas de jugement réussite/échec