Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rinhit — Collecte les artefacts macOS et iOS afin de construire des chronologies de l'activité réseau, de l'identité inter-appareils et de la corrélation de localisation physique pour les opérations de reconnaissance et de red team. | Kitploit
Outils/GitLabGitLab/toxy4ny/rinhit
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceSécurité BluetoothSécurité iOSCollecte d'InformationsSécurité RéseauCriminalistique NumériqueRenseignement sur les MenacesRed Teaming
GitLabtoxy4ny/rinhit

rinhit

Collecte les artefacts macOS et iOS afin de construire des chronologies de l'activité réseau, de l'identité inter-appareils et de la corrélation de localisation physique pour les opérations de reconnaissance et de red team.

il y a 8h 53mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

RinHit

RinHit - Framework de reconnaissance de l'écosystème macOS. Collecte des artefacts de l'écosystème Apple pour construire des chronologies d'activité réseau, d'identité multi-appareils et de corrélation de localisation physique.

Ceci est le module de reconnaissance open-source. La charge utile Swift propriétaire (rinhit-agent) est utilisée en interne par notre redteam et ne fait pas partie de ce dépôt.

Fonctionnalités

  • Reconnaissance Wi-Fi - Analyse com.apple.wifi.known-networks.plist (hérité) ou utilise networksetup (Data Vault sur macOS 15+)
  • Périphériques Bluetooth - Périphériques appariés, mis en cache et connectés depuis com.apple.Bluetooth.plist
  • Historique des périphériques USB - Périphériques USB connectés via ioreg (IOKit) et system_profiler
  • Moteur de corrélation - Analyse inter-artefacts :
    • Identité multi-appareils (point d'accès iPhone + AirPods)
    • Modèles de déplacement (détection Wi-Fi hôtel/invité)
    • Empreinte domicile/bureau (détection routeur FAI)
    • Regroupement temporel de sessions
  • Géolocalisation BSSID hors ligne - Cache SQLite avec import CSV Wigle
  • Score de gravité - Synchronisation cloud = high, point d'accès mobile = medium, etc.
  • Sortie JSON - Rapports structurés pour analyse ultérieure

Installation

root@kitploit:~
# Clone
git clone https://github.com/toxy4ny/rinhit.git
cd rinhit

# Build
go build -o rinhit ./cmd/rinhit

# Or install directly
go install ./cmd/rinhit

Utilisation

Lister les collecteurs disponibles

root@kitploit:~
./rinhit list

Exécuter tous les collecteurs (nécessite sudo pour le Wi-Fi)

root@kitploit:~
sudo ./rinhit scan -v

Exécuter des collecteurs spécifiques

root@kitploit:~
sudo ./rinhit scan -c wifi,bluetooth -v

Exécuter avec le moteur de corrélation

root@kitploit:~
sudo ./rinhit scan --correlate -v

Enregistrer le rapport dans un fichier

root@kitploit:~
sudo ./rinhit scan -o report.json

Base de données de géolocalisation

root@kitploit:~
# Import Wigle CSV dump
./rinhit geo import wigle-export.csv

# Lookup a BSSID
./rinhit geo lookup AA:BB:CC:DD:EE:FF

# Show cache stats
./rinhit geo stats

Exemple de sortie

root@kitploit:~
{
  "generated_at": "2026-08-21T21:09:10Z",
  "hostname": "MacBook-Pro-test.local",
  "user": "root",
  "artifacts": [
    {
      "id": "wifi-ns-iPhone7",
      "collector": "wifi",
      "type": "wifi-network",
      "name": "iPhone7",
      "severity": "medium",
      "timestamp": "2026-08-21T14:09:10-07:00",
      "source": "networksetup",
      "data": {"ssid": "iPhone7", "source": "networksetup"},
      "tags": ["wifi", "network", "macos15-fallback", "mobile-hotspot", "cross-device"]
    }
  ],
  "summary": {
    "total_artifacts": 12,
    "by_severity": {"info": 11, "medium": 1},
    "by_collector": {"wifi": 12}
  },
  "data": {
    "correlations": [
      {
        "type": "mobile-hotspot",
        "confidence": 0.7,
        "description": "Mobile hotspot 'iPhone7' detected - indicates iPhone/iPad tethering usage",
        "artifact_ids": ["wifi-ns-iPhone7"],
        "tags": ["mobile-hotspot", "tethering", "cross-device"]
      }
    ]
  }
}

Architecture

root@kitploit:~
rinhit/
├── cmd/rinhit/main.go          # CLI entrypoint
├── pkg/
│   ├── collector/              # Collector interface & registry
│   │   ├── wifi/               # Wi-Fi artifact collector
│   │   ├── bluetooth/          # Bluetooth device collector
│   │   └── usb/                # USB device collector
│   ├── model/                  # Artifact & Report structs
│   ├── parser/plist/           # Plist parsing with SIP fallback
│   ├── reporter/json/          # JSON reporter
│   ├── correlator/             # Cross-artifact correlation engine
│   └── geoloc/                 # Offline BSSID geolocation cache

Extension

Pour ajouter un nouveau collecteur, implémentez l'interface Collector :

root@kitploit:~
type Collector interface {
    Name() string
    Description() string
    Collect(ctx context.Context) ([]model.Artifact, error)
    RequiresRoot() bool
}

Enregistrez-le dans buildRegistry() dans cmd/rinhit/main.go.

Notes OPSEC

  • RinHit fonctionne en mode lecture seule - aucune modification système
  • Sur macOS 15+, le plist Wi-Fi est protégé par Data Vault - RinHit utilise networksetup en secours (en se servant des outils natifs)
  • La géolocalisation BSSID via des API publiques peut identifier l'opérateur - utilisez le cache SQLite hors ligne pour les engagements sensibles
  • Exécutez avec des privilèges minimaux si possible - seul le collecteur wifi nécessite sudo

Feuille de route

  • Reconnaissance des réseaux Wi-Fi (plist + repli networksetup)
  • Périphériques Bluetooth appariés/mis en cache
  • Historique des périphériques USB (ioreg + system_profiler)
  • Moteur de corrélation (multi-appareils, voyages, temporel)
  • Import CSV Wigle hors ligne + recherche BSSID
  • Analyse de la base TCC
  • Attributs étendus de quarantaine
  • Recherche de métadonnées Spotlight
  • Chronologie des journaux unifiés
  • Format de sortie SARIF
  • Rapports Markdown lisibles par l'humain

Licence

MIT - voir LICENSE.


"Tout comme le charançon perce le fruit, y pond ses œufs et sectionne la tige pour couvrir ses traces, RinHit fore dans l'écosystème Apple, installe la persistance et érode les frontières de sécurité de l'intérieur."

Télécharger l’outil