Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoisonApple — Strumento CLI per applicare e rimuovere meccanismi di persistenza su macOS, progettato per emulazione di minacce e operazioni red team. Supporta 17 tecniche tra cui LaunchAgents, Cron e LoginHooks. | Kitploit
Strumenti/GitHubGitHub/cyborgsecurity/poisonapple
Meccanismi di PersistenzaPost-ExploitRed Teaming
GitHubcyborgsecurity/poisonapple

PoisonApple

Strumento CLI per applicare e rimuovere meccanismi di persistenza su macOS, progettato per emulazione di minacce e operazioni red team. Supporta 17 tecniche tra cui LaunchAgents, Cron e LoginHooks.

Vedi Repository
229324 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoisonApple

Questo è uno strumento a riga di comando per eseguire varie tecniche di persistenza su macOS. Questo strumento è stato progettato per essere utilizzato dai cacciatori di minacce a scopo di emulazione delle minacce informatiche.

Installazione

Procedi:

root@kitploit:~
$ pip3 install poisonapple --user

Nota: PoisonApple è stato scritto e testato con Python 3.9, dovrebbe funzionare con Python 3.6+

Note Importanti!

  • PoisonApple apporterà modifiche al tuo sistema macOS, si consiglia di utilizzare PoisonApple solo su una macchina virtuale. Sebbene qualsiasi tecnica di persistenza aggiunta con questo strumento possa essere facilmente rimossa (-r), si prega di usare con cautela!
  • Attenzione: Questo strumento probabilmente farà generare avvisi ai comuni prodotti di sicurezza AV / EDR / altri per macOS.
  • Per comprendere a fondo come funzionano queste tecniche, consulta The Art of Mac Malware, Volume 1: Analysis - Chapter 0x2: Persistence di Patrick Wardle di Objective-See. È una risorsa fantastica.

Utilizzo

Vedi le opzioni di PoisonApple (--help):

root@kitploit:~
$ poisonapple --help
usage: poisonapple [-h] [-l] [-t TECHNIQUE] [-n NAME] [-c COMMAND] [-r]

Command-line tool to perform various persistence mechanism techniques on macOS.

optional arguments:
  -h, --help            show this help message and exit
  -l, --list            list available persistence mechanism techniques
  -t TECHNIQUE, --technique TECHNIQUE
                        persistence mechanism technique to use
  -n NAME, --name NAME  name for the file or label used for persistence
  -c COMMAND, --command COMMAND
                        command(s) to execute for persistence
  -r, --remove          remove persistence mechanism

Elenco delle tecniche disponibili:

root@kitploit:~
$ poisonapple --list
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

+--------------------+
| AtJob              |
+--------------------+
| Bashrc             |
+--------------------+
| Cron               |
+--------------------+
| CronRoot           |
+--------------------+
| Emond              |
+--------------------+
| Iterm2             |
+--------------------+
| LaunchAgent        |
+--------------------+
| LaunchAgentUser    |
+--------------------+
| LaunchDaemon       |
+--------------------+
| LoginHook          |
+--------------------+
| LoginHookUser      |
+--------------------+
| LoginItem          |
+--------------------+
| LogoutHook         |
+--------------------+
| LogoutHookUser     |
+--------------------+
| Periodic           |
+--------------------+
| Reopen             |
+--------------------+
| Zshrc              |
+--------------------+

Applica un meccanismo di persistenza:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

[+] Success! The persistence mechanism action was successful: LaunchAgentUser

Se non viene specificato alcun comando (-c), verrà utilizzato un comando di attivazione predefinito che scrive su un file sul Desktop ogni volta che il meccanismo di persistenza viene attivato:

root@kitploit:~
$ cat ~/Desktop/PoisonApple-LaunchAgentUser
Triggered @ Tue Mar 23 17:46:02 CDT 2021 
Triggered @ Tue Mar 23 17:46:13 CDT 2021 
Triggered @ Tue Mar 23 17:46:23 CDT 2021 
Triggered @ Tue Mar 23 17:46:33 CDT 2021 
Triggered @ Tue Mar 23 17:46:43 CDT 2021 
Triggered @ Tue Mar 23 17:46:53 CDT 2021 
Triggered @ Tue Mar 23 17:47:03 CDT 2021 
Triggered @ Tue Mar 23 17:47:13 CDT 2021 
Triggered @ Tue Mar 23 17:48:05 CDT 2021 
Triggered @ Tue Mar 23 17:48:15 CDT 2021

Rimuovi un meccanismo di persistenza:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing -r
...

Usa un comando personalizzato:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n foo -c "echo foo >> /Users/user/Desktop/foo"
...
Scarica lo strumento