Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
macOS_security_audit — ऑडिटिंग के लिए macOS स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/ptechpl/macos_security_audit
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंग
GitHubptechpl/macos_security_audit

macOS_security_audit

ऑडिटिंग के लिए macOS स्क्रिप्ट

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔒 macOS सुरक्षा ऑडिट

macOS के लिए एक Bash-आधारित सुरक्षा ऑडिट टूलकिट जो CIS बेंचमार्क अनुशंसाओं के विरुद्ध सिस्टम हार्डनिंग सेटिंग्स की जाँच करता है और JSON/HTML रिपोर्ट उत्पन्न करता है।

निर्माता: Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


अवलोकन

इस टूलकिट में दो स्क्रिप्ट शामिल हैं:

  • auditMAC.sh — पूर्ण सुरक्षा ऑडिट चलाता है और परिणाम टर्मिनल तथा TSV डेटा फ़ाइल में आउटपुट करता है
  • generate_reports.sh — TSV डेटा फ़ाइल को JSON रिपोर्ट और एक स्टाइलिश HTML रिपोर्ट में परिवर्तित करता है

स्क्रीनशॉट

स्क्रीनशॉट 2026-06-18 o 19 14 06

आवश्यकताएँ

  • macOS 11 (Big Sur) या उससे नया — macOS 15 Sequoia तक परीक्षण किया गया
  • Bash 3.2+ (macOS पर पहले से इंस्टॉल होता है)
  • sudo एक्सेस (कई जाँचों के लिए आवश्यक)

उपयोग

चरण 1 — ऑडिट चलाएँ

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

स्क्रिप्ट निम्नलिखित करेगी:

  • आपके sudo पासवर्ड के लिए संकेत देगी (केवल स्थानीय रूप से उपयोग, कभी संग्रहीत नहीं)
  • 10 श्रेणियों में ~50 सुरक्षा जाँचें चलाएगी
  • टर्मिनल पर रंग-कोडित परिणाम प्रिंट करेगी
  • कच्चे परिणामों को एक अस्थायी TSV फ़ाइल में सहेजेगी (पथ अंत में दिखाया जाता है)
  • विफलताओं को स्वचालित रूप से ठीक करेगी, आपको y या n के साथ पुष्टि करनी होगी
  • ऑटो-फिक्स सारांश दिखाएगी

चरण 2 — रिपोर्ट उत्पन्न करें

फ़ाइलों (auditMAC.sh और generate_reports.sh) को एक ही फ़ोल्डर में रखें json और html फ़ाइलें फ़ोल्डर में दिखाई देंगी, वे स्वचालित रूप से उत्पन्न होती हैं

यह वर्तमान निर्देशिका में दो फ़ाइलें उत्पन्न करता है:

  • macos_security_report.json
  • macos_security_report.html

क्या जाँचा जाता है


आउटपुट उदाहरण

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

स्थिति लेजेंड:

स्थितिअर्थ
OKसेटिंग अनुशंसित मान को पूरा करती है
WARNसेटिंग निर्धारित नहीं की जा सकी या ग्रे क्षेत्र है

सुरक्षा स्कोर

स्कोर की गणना इस प्रकार की जाती है:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
स्कोरजोखिम स्तर
80–100🟢 कम
50–79🟡 मध्यम
0–49🔴 उच्च

CIS बेंचमार्क मैपिंग

HTML/JSON रिपोर्ट में प्रत्येक जाँच को CIS macOS बेंचमार्क ID के साथ टैग किया गया है (जैसे Firewall के लिए 2.1.1, FileVault के लिए 2.2.1)। इससे सुधार मार्गदर्शन के लिए आधिकारिक CIS दस्तावेज़ का क्रॉस-रेफरेंस करना आसान हो जाता है।


नोट्स

  • ऑडिट केवल-पठनीय है — यह कभी भी कोई सिस्टम सेटिंग संशोधित नहीं करता
  • sudo केवल उन कमांडों के लिए उपयोग होता है जिन्हें उन्नत विशेषाधिकारों की आवश्यकता होती है (जैसे fdesetup, systemsetup, launchctl)
  • अस्थायी फ़ाइलें /tmp के अंतर्गत umask 077 के साथ बनाई जाती हैं और बाहर निकलने पर हमेशा साफ की जाती हैं, यहाँ तक कि त्रुटि या Ctrl+C पर भी
  • कुछ जाँचें (जैसे Touch ID) स्वचालित नहीं की जा सकतीं और उन्हें मैन्युअल रूप से सत्यापित करने के निर्देशों के साथ INFO के रूप में चिह्नित किया जाता है

लाइसेंस

MIT — उपयोग, संशोधन और साझा करने के लिए स्वतंत्र रहें।


योगदान

पुल रिक्वेस्ट और इश्यू का स्वागत है। यदि कोई जाँच आपके macOS संस्करण पर गलत परिणाम देती है, तो कृपया एक इश्यू खोलें और sw_vers का आउटपुट शामिल करें।

टूल डाउनलोड करें
श्रेणीजाँच
सिस्टम सुरक्षाफ़ायरवॉल, SIP, सुरक्षित बूट, Gatekeeper, FileVault, फ़र्मवेयर पासवर्ड, प्रमाणित रूट
गोपनीयताडायग्नोस्टिक अपलोड, Siri डेटा साझाकरण, लोकेशन सेवाएँ, AirPlay रिसीवर, स्क्रीन लॉक, अतिथि खाता, स्वतः लॉगिन
अपडेट और समयलंबित अपडेट, स्वतः डाउनलोड, महत्वपूर्ण अपडेट, नेटवर्क समय, नेटवर्क पर वेक
साझाकरण और दूरस्थ पहुँचस्क्रीन साझाकरण, SMB, प्रिंटर साझाकरण, दूरस्थ लॉगिन, दूरस्थ प्रबंधन, AirDrop, Handoff
सिस्टम सेवाएँtftpd, nfsd, httpd, uucp, sshd
उपयोगकर्ता और विशेषाधिकारव्यवस्थापक खाते, वर्तमान उपयोगकर्ता भूमिका, रूट खाता स्थिति
नेटवर्क और पोर्टखुले सुनने वाले पोर्ट (IPv4/IPv6)
स्टार्टअप आइटमLaunchAgents और LaunchDaemons (सिस्टम और उपयोगकर्ता)
SSH हार्डनिंगPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
सिस्टम एक्सटेंशनसक्रिय/प्रतीक्षारत/समाप्त कर्नेल एक्सटेंशन
FAILसेटिंग अनुशंसा को पूरा नहीं करती
INFOकेवल सूचनात्मक, कोई पास/फेल निर्णय नहीं