MacOS ThreatTrack v2.0
macOS सिस्टम के लिए उन्नत खतरा पहचान क्षमताओं वाला एक उन्नत सुरक्षा जानकारी संग्रहण उपकरण।
विवरण
MacOSThreatTrack एक व्यापक bash-आधारित सुरक्षा टोही उपकरण है जिसे macOS सिस्टम पर दुर्भावनापूर्ण गतिविधि का सक्रिय पता लगाने के लिए डिज़ाइन किया गया है। यह उन्नत संस्करण सिस्टम जानकारी संग्रहण, खतरे का पता लगाने की क्षमता और डिजिटल फोरेंसिक डेटा संग्रहण प्रदान करता है।
Venator-Swift से प्रेरित और अतिरिक्त सुरक्षा सुविधाओं के साथ उन्नत।
विशेषताएं
🔍 उन्नत जानकारी संग्रहण
- सिस्टम जानकारी: होस्टनाम, UUID, macOS संस्करण, कर्नेल संस्करण, प्रोसेसर जानकारी, मेमोरी, डिस्क जानकारी, नेटवर्क इंटरफेस, अपटाइम, बूट समय, समय क्षेत्र
- उपयोगकर्ता डेटा: व्यवस्थापक स्थिति वाली उपयोगकर्ता सूची, पर्यावरण चर, अंतिम लॉगिन जानकारी
- प्रक्रिया विश्लेषण: चल रही प्रक्रियाएं, संदिग्ध प्रक्रियाएं, उच्च CPU प्रक्रियाएं, नेटवर्क प्रक्रियाएं
- नेटवर्क जानकारी: सक्रिय कनेक्शन, सुनने वाले पोर्ट, ARP तालिका, रूटिंग तालिका, DNS सर्वर
- सुरक्षा स्थिति: SIP स्थिति, GateKeeper स्थिति, FileVault स्थिति, फायरवॉल स्थिति, स्वचालित अपडेट
🛡️ सुरक्षा और खतरे का पता लगाना
- खतरे के संकेतक: संदिग्ध प्रक्रियाएं, कनेक्शन, फाइलें और नेटवर्क गतिविधि
- फाइल सिस्टम विश्लेषण: हाल की फाइलें, संदिग्ध फाइलें, बड़ी फाइलें, छिपी हुई फाइलें
- सिस्टम लॉग: पिछले घंटे की त्रुटि लॉग, प्रमाणीकरण लॉग, नेटवर्क लॉग
- ब्राउज़र डेटा: Safari और Chrome बुकमार्क, एक्सटेंशन विश्लेषण
📊 आउटपुट प्रारूप
- JSON आउटपुट: स्वचालित विश्लेषण और एकीकरण के लिए संरचित डेटा
- टेक्स्ट आउटपुट: मैन्युअल समीक्षा के लिए मानव-पठनीय प्रारूप
- फ़ाइल निर्यात: परिणामों को निर्दिष्ट फ़ाइलों में सहेजें
🔧 उन्नत सुविधाएं
- त्रुटि प्रबंधन: मजबूत त्रुटि प्रबंधन और लॉगिंग
- विस्तृत लॉगिंग: डिबगिंग और विश्लेषण के लिए विस्तृत लॉगिंग
- मॉड्यूलर डिज़ाइन: सुव्यवस्थित, रखरखाव योग्य कोड संरचना
- कमांड लाइन विकल्प: विभिन्न विकल्पों के साथ लचीला निष्पादन
स्थापना और उपयोग
एक-लाइनर निष्पादन
curl https://raw.githubusercontent.com/ab2pentest/MacOSThreatTrack/main/MacOSThreatTrack.sh | bash
स्थानीय निष्पादन
chmod +x MacOSThreatTrack.sh
./MacOSThreatTrack.sh [OPTIONS]
कमांड लाइन विकल्प
Usage: MacOSThreatTrack.sh [OPTIONS]
Options:
-j, --json Output in JSON format (default)
-t, --text Output in text format
-o, --output FILE Save output to file
-v, --verbose Enable verbose logging
-h, --help Show help message
Examples:
./MacOSThreatTrack.sh # Run with default JSON output
./MacOSThreatTrack.sh -t # Run with text output
./MacOSThreatTrack.sh -o report.json # Save JSON output to file
./MacOSThreatTrack.sh -v -t # Run with verbose logging and text output
एकत्रित जानकारी
सिस्टम जानकारी
- होस्टनाम, UUID, macOS संस्करण, कर्नेल संस्करण
- प्रोसेसर जानकारी, मेमोरी विवरण, डिस्क जानकारी
- नेटवर्क इंटरफेस, अपटाइम, बूट समय, समय क्षेत्र
- FileVault स्थिति, फायरवॉल स्थिति
उपयोगकर्ता और सुरक्षा डेटा
- व्यवस्थापक स्थिति और UUIDs के साथ उपयोगकर्ता सूचियाँ
- अंतिम लॉगिन जानकारी
- पर्यावरण चर
- सुरक्षा स्थिति (SIP, GateKeeper, FileVault, फायरवॉल)
प्रक्रिया और नेटवर्क विश्लेषण
- सभी चल रही प्रक्रियाएं
- संदिग्ध प्रक्रियाएं (nc, netcat, curl, wget, आदि)
- उच्च CPU प्रक्रियाएं
- सक्रिय नेटवर्क कनेक्शन
- सुनने वाले पोर्ट
- ARP तालिका और रूटिंग जानकारी
- DNS सर्वर कॉन्फ़िगरेशन
कमांड इतिहास और शेल डेटा
- सभी उपयोगकर्ताओं के लिए Zsh और Bash कमांड इतिहास
- शेल स्टार्टअप स्क्रिप्ट (.bash_profile, .bashrc, .profile, .zshrc)
- हाल की कमांड गतिविधि
सिस्टम सेवाएं और अनुप्रयोग
- Launch Daemons और Agents
- आवधिक स्क्रिप्ट
- क्रॉन जॉब
- इंस्टॉल किए गए अनुप्रयोग
- इंस्टॉलेशन इतिहास
- मेनिफेस्ट फाइलों के साथ Chrome एक्सटेंशन
डिजिटल फोरेंसिक डेटा
- हाल की फाइलें (पिछले 7 दिन)
- संदिग्ध फाइलें (.exe, .bat, .cmd, .scr)
- बड़ी फाइलें (>100MB)
- छिपी हुई फाइलें
- सिस्टम लॉग (त्रुटियाँ, प्रमाणीकरण, नेटवर्क)
- ब्राउज़र बुकमार्क (Safari, Chrome)
खतरे का पता लगाना
- संदिग्ध प्रक्रियाएं और कनेक्शन
- संदिग्ध फाइलें और नेटवर्क गतिविधि
- समझौता के संकेतक
- हाल की नेटवर्क गतिविधि पैटर्न
JSON आउटपुट संरचना
{
"metadata": {
"tool": "MacOSThreatTrack",
"version": "2.0",
"timestamp": "2024-01-01T12:00:00Z",
"hostname": "MacBook-Pro",
"user": "admin"
},
"data": {
"system_info": { ... },
"users": { ... },
"processes": { ... },
"network": { ... },
"security": { ... },
"command_history": { ... },
"shell_scripts": { ... },
"system_services": { ... },
"applications": { ... },
"file_system": { ... },
"system_logs": { ... },
"browser_data": { ... },
"threat_indicators": { ... }
}
}
उपयोग के मामले
- सुरक्षा मूल्यांकन: व्यापक सिस्टम सुरक्षा मूल्यांकन
- घटना प्रतिक्रिया: सुरक्षा घटनाओं के दौरान तेजी से जानकारी संग्रह
- खतरे की खोज: दुर्भावनापूर्ण गतिविधि का सक्रिय पता लगाना
- डिजिटल फोरेंसिक: साक्ष्य संग्रह और विश्लेषण
- अनुपालन ऑडिटिंग: सुरक्षा स्थिति मूल्यांकन
- सिस्टम निगरानी: आधार रेखा स्थापना और परिवर्तन का पता लगाना
आवश्यकताएँ
- macOS सिस्टम
- Bash शेल
- मानक macOS उपयोगिताएं (system_profiler, sw_vers, sysctl, आदि)
- कुछ सुविधाओं के लिए sudo विशेषाधिकारों की आवश्यकता हो सकती है
योगदान
योगदान का स्वागत है! कृपया बेझिझक issues, सुविधा अनुरोध, या पुल अनुरोध सबमिट करें।
लाइसेंस
यह प्रोजेक्ट ओपन सोर्स है और MIT लाइसेंस के तहत उपलब्ध है।