Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
macOS_security_audit — script macOS per auditing | Kitploit
Strumenti/GitHubGitHub/ptechpl/macos_security_audit
Scanner di VulnerabilitàAudit di Configurazione
GitHubptechpl/macos_security_audit

macOS_security_audit

script macOS per auditing

Vedi Repository
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔒 macOS Security Audit

Un toolkit di auditing della sicurezza basato su Bash per macOS che verifica le impostazioni di hardening del sistema rispetto alle raccomandazioni CIS Benchmark e genera report JSON/HTML.

Creato da Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


Panoramica

Questo toolkit è composto da due script:

  • auditMAC.sh — esegue l'audit di sicurezza completo e mostra i risultati nel terminale e in un file TSV
  • generate_reports.sh — converte il file TSV in un report JSON e un report HTML con stili

Screenshot

Zrzut ekranu 2026-06-18 o 19 14 06

Requisiti

  • macOS 11 (Big Sur) o successivo — testato fino a macOS 15 Sequoia
  • Bash 3.2+ (preinstallato su macOS)
  • Accesso sudo (necessario per diversi controlli)

Utilizzo

Passo 1 — Esegui l'audit

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

Lo script:

  • chiederà la password sudo (usata solo localmente, mai memorizzata)
  • eseguirà circa 50 controlli di sicurezza in 10 categorie
  • stamperà i risultati colorati nel terminale
  • salverà i risultati grezzi in un file TSV temporaneo (il percorso viene mostrato alla fine)
  • riparerà automaticamente i fallimenti, devi confermare con y o n
  • mostrerà un riepilogo delle riparazioni automatiche

Passo 2 — Genera i report

Metti i file (auditMAC.sh e generate_reports.sh) nella stessa cartella I file json e html appariranno nella cartella, vengono generati automaticamente

Questo produce due file nella directory corrente:

  • macos_security_report.json
  • macos_security_report.html

Cosa Viene Controllato


Esempio di Output

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

Legenda degli stati:

StatoSignificato
OKL'impostazione soddisfa il valore raccomandato
WARN

Punteggio di Sicurezza

Il punteggio viene calcolato come:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
PunteggioLivello di Rischio
80–100🟢 Basso
50–79🟡 Medio
0–49🔴 Alto

Mappatura CIS Benchmark

Ogni controllo nel report HTML/JSON è etichettato con un ID CIS macOS Benchmark (es. 2.1.1 per Firewall, 2.2.1 per FileVault). Questo facilita il riferimento incrociato con la documentazione ufficiale CIS per le indicazioni di remediation.


Note

  • L'audit è sola lettura — non modifica mai alcuna impostazione di sistema
  • sudo viene utilizzato solo per comandi che richiedono privilegi elevati (es. fdesetup, systemsetup, launchctl)
  • I file temporanei vengono creati in /tmp con umask 077 e vengono sempre puliti all'uscita, anche in caso di errore o Ctrl+C
  • Alcuni controlli (es. Touch ID) non possono essere automatizzati e vengono contrassegnati come INFO con istruzioni per la verifica manuale

Licenza

MIT — sentiti libero di usare, modificare e condividere.


Contributi

Pull request e segnalazioni di problemi sono benvenuti. Se un controllo produce risultati errati sulla tua versione di macOS, apri un issue includendo l'output di sw_vers.

Scarica lo strumento
CategoriaControlli
Sicurezza di SistemaFirewall, SIP, Secure Boot, Gatekeeper, FileVault, Password del Firmware, Root Autenticato
PrivacyInvio diagnostica, Condivisione dati Siri, Servizi di localizzazione, Ricevitore AirPlay, Blocco schermo, Account ospite, Accesso automatico
Aggiornamenti e OraAggiornamenti in sospeso, Download automatico, Aggiornamenti critici, Ora di rete, Wake-on-Network
Condivisione e Accesso RemotoCondivisione schermo, SMB, Condivisione stampante, Login remoto, Gestione remota, AirDrop, Handoff
Servizi di Sistematftpd, nfsd, httpd, uucp, sshd
Utenti e PrivilegiAccount amministratore, ruolo utente corrente, stato account Root
Rete e PortePorte in ascolto aperte (IPv4/IPv6)
Elementi di AvvioLaunchAgents e LaunchDaemons (sistema e utente)
Hardening SSHPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
Estensioni di SistemaEstensioni kernel attive/in attesa/terminate
L'impostazione non può essere determinata o è un'area grigia
FAILL'impostazione non soddisfa la raccomandazione
INFOSolo informativo, nessun giudizio di superato/fallito