Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XPRTestSuite — Una raccolta di script e documenti per aiutare la futura ricerca su XProtect Remediator (XPR) | Kitploit
Strumenti/GitHubGitHub/ffri/xprtestsuite
Reverse EngineeringAnalisi MalwarePaper e RicercaApprendimento e FormazioneLab e Pratica
GitHubffri/xprtestsuite

XPRTestSuite

Una raccolta di script e documenti per aiutare la futura ricerca su XProtect Remediator (XPR)

Vedi Repository
12110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Suite di test di XProtect Remediator

Una raccolta di script e documenti per aiutare la futura ricerca su XProtect Remediator (XPR), presentata al Black Hat USA 2025

Informazioni su questo repository

Questo repository contiene:

  • Gli script per creare file e processi minimi innocui che riproducono la remediation di ciascun modulo di scansione di XPR
  • I documenti che descrivono la logica di remediation (o rilevamento) di XPR reverse-engineered utilizzando il DSL RemediationBuilder

Questi script e documenti sono stati creati a scopo di verifica del nostro reverse engineering di XPR. Speriamo che questo repository sia utile per i ricercatori di sicurezza che in futuro condurranno analisi di XPR e vogliano capire in quali condizioni si verifica la remediation.

NOTA: Eseguire questi script in un ambiente virtualizzato.

Preparazione

Per rivelare le voci <private> nei Registri Unificati, seguire i passaggi descritti nell'articolo sottostante.

Registri Unificati: Come abilitare i dati privati

Come usare

Spostarsi in cd TestSuite/<module_name> ed eseguire ./run.sh.

root@kitploit:~
cd TestSuite/Adload
./run.sh --test-case service

Alcuni casi di test richiedono privilegi di root per essere eseguiti. Tuttavia, sono fondamentalmente progettati per essere eseguiti con privilegi utente.

root@kitploit:~
cd TestSuite/RedPine
sudo ./run.sh --test-case redpine

Per riprodurre la remediation di XPR, aprire un nuovo terminale ed eseguire

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtect

o

root@kitploit:~
/Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS/XProtectRemediator<module_name> # (ad es., XProtectRemediatorAdload)

Versioni verificate

Autore

Koh M. Nakagawa (@tsunek0h) © FFRI Security, Inc. 2025

Licenza

Apache versione 2.0

Scarica lo strumento
Nome moduloVersioni verificateScriptDocumento
Adload145✅✅
BadGacha133, 145✅✅
Bundlore149✅✅
CardboardCutout145✅
ColdSnap145✅✅
Eicar145✅✅
KeySteal145✅✅
Pirrit145✅✅
RedPine141✅✅
RoachFlight145✅
RankStank145✅✅
SheepSwap145✅✅
SnowDrift145✅✅
WaterNet145✅✅