Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XcInspector — Un'app macOS per analizzare i file di progetto Xcode alla ricerca di possibili problemi di sicurezza. | Kitploit
Strumenti/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
Strumenti DifensiviAnalisi StaticaScanner di VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneDevSecOpsSicurezza della Supply Chain
GitLabswiftdevcollective/xcodeprojectsecurity

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

XcInspector

Un'app macOS per analizzare i file di progetto Xcode alla ricerca di possibili problemi di sicurezza.

Vedi RepositorySito web
9351 anno faNon ancora revisionato
Condividi

XcInspector: per la sicurezza dei progetti Xcode

XcInspector è un'app macOS, e uno strumento da riga di comando, per analizzare i file di progetto Xcode alla ricerca di possibili problemi di sicurezza.

  • Repository del codice sorgente su GitLab
  • Elenco dei controlli (regole) pianificati

Perché?

Esistono alcuni modi in cui i progetti Xcode possono essere usati per compromettere la sicurezza e la privacy.

  • Script arbitrari possono essere incorporati in un progetto, e possono essere impostati per l'esecuzione automatica al verificarsi di determinate azioni (come il comune comando "Build").
  • Gli script possono fare riferimento a percorsi esterni alla directory del progetto.
  • File eseguibili/script/librerie possono essere inclusi negli archivi di progetto.

Questo strumento è un tentativo di provare (non garantire) a individuare alcuni rischi noti con i progetti Xcode.

Nota: XcInspector non analizzerà i file sorgente (Swift, Objective-C, ecc.) per alcun tipo di problema di sicurezza nel loro codice. Questa è una questione separata, al di fuori dello scopo di questo progetto.

Installazione

XcInspector è disponibile sia come app che come strumento da riga di comando, per macOS. Entrambi sono in stato "alpha"—il che significa che sono utilizzabili, ma ancora un po' goffi e incompleti.

Non ci sono ancora pacchetti scaricabili, quindi dovrai usare Xcode per compilare e costruire gli strumenti dal sorgente in questo progetto.

Il progetto e i sorgenti sono nella directory XcInspector.

Usiamo una sottodirectory qui perché i nostri file di esempio (directory TestSamples), usati dai test unitari e UI, includono file di progetto Xcode—inclusi alcuni file deliberatamente malformati. Averli nella directory del progetto confonderebbe Xcode (come abbiamo imparato a nostre spese).

Per costruire l'App

  • Apri il progetto in Xcode.
  • Seleziona lo schema "XcInspectorApp" (Menu Product -> Scheme -> XcInspectorApp).
  • Menu Product -> Build
  • Trova l'applicazione compilata in profondità nella gerarchia DerivedData:
    • All'interno della tua directory DerivedData di Xcode (di solito in ~/Library/Developer/Xcode/DerivedData
    • Dovrebbe esserci una directory che inizia con XcodeProjectSecurity, seguita da una serie di caratteri apparentemente casuali.
    • All'interno di quella directory, naviga fino a Build/Products/Debug
    • Lì dovresti trovare (tra molte altre cose) XcInspectorApp.app
    • Copiala nella tua cartella Applications, Utilities, o in qualunque altra directory in cui vuoi metterla.

Per costruire lo strumento da riga di comando

  • Apri il progetto in Xcode.
  • Seleziona lo schema "CommandLineToolRelease" (Menu Product -> Scheme -> CommandLineToolRelease).
  • Menu Product -> Build
  • Trova lo strumento compilato in profondità nella gerarchia DerivedData:
    • All'interno della tua directory DerivedData di Xcode (di solito in ~/Library/Developer/Xcode/DerivedData
    • Dovrebbe esserci una directory che inizia con XcodeProjectSecurity, seguita da una serie di caratteri apparentemente casuali.
    • All'interno di quella directory, naviga fino a Build/Products/Release
    • Lì dovresti trovare (tra molte altre cose) un file eseguibile xcinspector.
    • Copialo nella directory in cui vuoi metterlo (ad esempio, /usr/local/bin).

Utilizzo

App XcInspector

Per analizzare un progetto Xcode, seleziona il comando "Open…" (⌘-O) dal menu "File" nell'app. Poi seleziona una directory contenente un file di progetto Xcode (.xcodeproj) e premi il pulsante "Open".

Apparirà una finestra di report che ti dirà quanti, se ce ne sono, possibili problemi sono stati trovati. La finestra di report elencherà anche ogni problema identificato, incluso il file specifico e (se applicabile) il numero di riga in cui il problema è stato rilevato.

Strumento da riga di comando xcinspector

Assicurati che lo strumento da riga di comando sia in un posto a cui puoi accedere (come /usr/local/bin).

Per ottenere istruzioni sulle opzioni disponibili quando esegui lo strumento, usa il comando: xcinspector --help

In generale, puoi ottenere un report per un dato progetto Xcode passando il percorso alla directory del progetto, o al file di progetto (.xcodeproj) stesso. Ad esempio: xcinspector /User/me/Projects/MyApp

Il report risultante sarà inviato al terminale (stdout), ed è nel formato degli avvisi di Xcode (filepath:linenumber:(error|warning|note):message). Se non sono stati trovati problemi, il report sarà vuoto (verrà mostrata solo una riga vuota).

Puoi opzionalmente includere un riepilogo alla fine del report (che sarà mostrato anche se non sono stati trovati problemi). xcinspector --stats path/to/project o xcinspector -s path/to/project

Puoi anche opzionalmente includere dettagli estesi per eventuali problemi trovati. (Attualmente, questo mostra solo il testo dello script quando viene trovato uno script incorporato.) xcinspector --details path/to/project o xcinspector -d path/to/project

Tecnologie utilizzate

  • macOS 14 Ventura (o successivo)
  • Xcode 15 (o successivo)
  • SwiftUI
  • SwiftLint

Legale

DISCLAIMER

Sebbene questo strumento possa aiutare a identificare alcuni possibili rischi di sicurezza, non può IN ALCUN MODO GARANTIRE la sicurezza di alcun particolare progetto Xcode, o di qualsiasi prodotto derivato.

Utilizzando questo software, accetti di essere l'unico responsabile di garantire la sicurezza di qualsiasi progetto Xcode che usi o condividi, e sollevi tutti gli autori, i contributori o i distributori di XcInspector da qualsiasi responsabilità o obbligo.

Copyright

Copyright ©2023-2024 Grant Neufeld, et.al.

Licenza

Il codice sorgente di questo progetto è reso disponibile secondo i termini della Mozilla Public License, v. 2.0.

Il file di licenza è incluso con i file del progetto.

Scarica lo strumento