Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rinhit — macOSおよびiOSのアーティファクトを収集し、ネットワークアクティビティ、デバイス横断的なアイデンティティ、物理的な位置情報の相関のタイムラインを構築して、偵察およびレッドチーム運用に役立てます。 | Kitploit
ツール/GitLabGitLab/toxy4ny/rinhit
OSINT (オープンソースインテリジェンス)偵察BluetoothセキュリティiOSセキュリティ情報収集ネットワークセキュリティデジタルフォレンジック脅威インテリジェンスレッドチーミング
GitLabtoxy4ny/rinhit

rinhit

macOSおよびiOSのアーティファクトを収集し、ネットワークアクティビティ、デバイス横断的なアイデンティティ、物理的な位置情報の相関のタイムラインを構築して、偵察およびレッドチーム運用に役立てます。

8時間53分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

RinHit

RinHit - macOS エコシステム偵察フレームワーク。Apple エコシステムからアーティファクトを収集し、ネットワーク活動、デバイス間アイデンティティ、物理的な位置情報の相関のタイムラインを構築します。

これはオープンソースの偵察モジュールです。クローズドソースの Swift ペイロード(rinhit-agent)は当社のレッドチームが内部で使用しており、このリポジトリには含まれません。

特徴

  • Wi-Fi ネットワーク偵察 - com.apple.wifi.known-networks.plist(レガシー)を解析、または networksetup(macOS 15+ Data Vault)を使用
  • Bluetooth デバイス - com.apple.Bluetooth.plist からのペアリング済み・キャッシュ済み・接続済みデバイス
  • USB デバイス履歴 - ioreg(IOKit)および system_profiler による接続済み USB デバイス
  • 相関エンジン - アーティファクト横断分析:
    • デバイス間アイデンティティ(iPhone ホットスポット + AirPods)
    • 移動パターン(ホテル/ゲスト Wi-Fi 検出)
    • 自宅/オフィスのフィンガープリント(ISP ルーター検出)
    • 時間的セッションクラスタリング
  • オフライン BSSID ジオロケーション - Wigle CSV インポート対応の SQLite キャッシュ
  • 重大度スコアリング - クラウド同期 = high、モバイルホットスポット = medium など
  • JSON 出力 - さらなる分析のための構造化レポート

インストール

root@kitploit:~
# クローン
git clone https://github.com/toxy4ny/rinhit.git
cd rinhit

# ビルド
go build -o rinhit ./cmd/rinhit

# または直接インストール
go install ./cmd/rinhit

使用方法

利用可能なコレクターを一覧表示

root@kitploit:~
./rinhit list

すべてのコレクターを実行(Wi-Fi には sudo が必要)

root@kitploit:~
sudo ./rinhit scan -v

特定のコレクターを実行

root@kitploit:~
sudo ./rinhit scan -c wifi,bluetooth -v

相関エンジンを有効にして実行

root@kitploit:~
sudo ./rinhit scan --correlate -v

レポートをファイルに保存

root@kitploit:~
sudo ./rinhit scan -o report.json

ジオロケーションデータベース

root@kitploit:~
# Wigle CSV ダンプをインポート
./rinhit geo import wigle-export.csv

# BSSID を検索
./rinhit geo lookup AA:BB:CC:DD:EE:FF

# キャッシュ統計を表示
./rinhit geo stats

出力例

root@kitploit:~
{
  "generated_at": "2026-08-21T21:09:10Z",
  "hostname": "MacBook-Pro-test.local",
  "user": "root",
  "artifacts": [
    {
      "id": "wifi-ns-iPhone7",
      "collector": "wifi",
      "type": "wifi-network",
      "name": "iPhone7",
      "severity": "medium",
      "timestamp": "2026-08-21T14:09:10-07:00",
      "source": "networksetup",
      "data": {"ssid": "iPhone7", "source": "networksetup"},
      "tags": ["wifi", "network", "macos15-fallback", "mobile-hotspot", "cross-device"]
    }
  ],
  "summary": {
    "total_artifacts": 12,
    "by_severity": {"info": 11, "medium": 1},
    "by_collector": {"wifi": 12}
  },
  "data": {
    "correlations": [
      {
        "type": "mobile-hotspot",
        "confidence": 0.7,
        "description": "Mobile hotspot 'iPhone7' detected - indicates iPhone/iPad tethering usage",
        "artifact_ids": ["wifi-ns-iPhone7"],
        "tags": ["mobile-hotspot", "tethering", "cross-device"]
      }
    ]
  }
}

アーキテクチャ

root@kitploit:~
rinhit/
├── cmd/rinhit/main.go          # CLI エントリーポイント
├── pkg/
│   ├── collector/              # コレクターインターフェース&レジストリ
│   │   ├── wifi/               # Wi-Fi アーティファクトコレクター
│   │   ├── bluetooth/          # Bluetooth デバイスコレクター
│   │   └── usb/                # USB デバイスコレクター
│   ├── model/                  # アーティファクト&レポート構造体
│   ├── parser/plist/           # SIP フォールバック付き Plist パーサー
│   ├── reporter/json/          # JSON レポーター
│   ├── correlator/             # アーティファクト横断相関エンジン
│   └── geoloc/                 # オフライン BSSID ジオロケーションキャッシュ

拡張方法

新しいコレクターを追加するには、Collector インターフェースを実装します:

root@kitploit:~
type Collector interface {
    Name() string
    Description() string
    Collect(ctx context.Context) ([]model.Artifact, error)
    RequiresRoot() bool
}

cmd/rinhit/main.go の buildRegistry() で登録してください。

OPSEC に関する注意事項

  • RinHit は読み取り専用モードで動作します - システムへの変更はありません
  • macOS 15+ では、Wi-Fi plist は Data Vault によって保護されています - RinHit は networksetup にフォールバックします(land を活用)
  • 公開 API による BSSID ジオロケーションはオペレーターを特定できる可能性があります - 機密性の高いエンゲージメントではオフライン SQLite キャッシュを使用してください
  • 可能な限り最小限の権限で実行してください - sudo が必要なのは wifi コレクターのみです

ロードマップ

  • Wi-Fi ネットワーク偵察(plist + networksetup フォールバック)
  • Bluetooth ペアリング済み/キャッシュ済みデバイス
  • USB デバイス履歴(ioreg + system_profiler)
  • 相関エンジン(デバイス間、移動、時間的)
  • オフライン Wigle CSV インポート + BSSID ルックアップ
  • TCC データベース解析
  • 検疫拡張属性
  • Spotlight メタデータ検索
  • Unified Logs タイムライン
  • SARIF 出力形式
  • Markdown の人間可読レポート

ライセンス

MIT - LICENSE を参照してください。


"ゾウムシが果実に穴を開け、卵を産み、茎を切断して痕跡を隠すように、RinHit は Apple エコシステムに穴を開け、永続性を植え付け、内部からセキュリティ境界を侵食します。"

ツールをダウンロード