Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XcInspector — Xcode 프로젝트 파일에서 발생할 수 있는 보안 문제를 스캔하는 macOS 앱입니다. | Kitploit
도구/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
Defensive ToolsStatic AnalysisVulnerability ScannersCode AnalysisConfiguration AuditingDevSecOpsSupply Chain Security
GitLabswiftdevcollective/xcodeprojectsecurity

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XcInspector

Xcode 프로젝트 파일에서 발생할 수 있는 보안 문제를 스캔하는 macOS 앱입니다.

저장소 보기웹사이트
9351년 전아직 검토되지 않음

XcInspector: Xcode 프로젝트 보안을 위한 도구

XcInspector는 Xcode 프로젝트 파일에서 발생할 수 있는 보안 문제를 스캔하기 위한 macOS 앱이자 명령줄 도구입니다.

  • GitLab의 소스 코드 저장소
  • 계획된 검사(규칙) 목록

왜 필요한가?

Xcode 프로젝트가 보안과 프라이버시를 침해하는 데 악용될 수 있는 몇 가지 방법이 있습니다.

  • 프로젝트에 임의의 스크립트를 삽입할 수 있으며, 특정 작업(예: 일반적인 “Build” 명령)이 발생할 때 자동으로 실행되도록 설정할 수 있습니다.
  • 스크립트가 프로젝트 디렉터리 외부의 경로를 참조할 수 있습니다.
  • 실행 파일/스크립트/라이브러리가 프로젝트 아카이브에 포함될 수 있습니다.

이 도구는 Xcode 프로젝트와 관련된 몇 가지 알려진 위험을 포착하려는(보장하지는 않는) 노력의 일환입니다.

참고: XcInspector는 소스 파일(Swift, Objective-C 등)의 코드에서 발생하는 보안 문제를 스캔하지 않습니다. 이는 이 프로젝트의 범위를 벗어나는 별개의 문제입니다.

설치

XcInspector는 macOS용 앱과 명령줄 도구로 모두 제공됩니다. 둘 다 “알파” 상태로, 사용은 가능하지만 여전히 다소 투박하고 불완전합니다.

아직 다운로드 가능한 패키지가 없으므로, 이 프로젝트의 소스에서 Xcode를 사용하여 도구를 컴파일하고 빌드해야 합니다.

프로젝트와 소스는 XcInspector 디렉터리에 있습니다.

단위 테스트와 UI 테스트에서 사용하는 샘플 파일(TestSamples 디렉터리)에 Xcode 프로젝트 파일—의도적으로 잘못된 형식의 파일도 포함—이 들어 있기 때문에 여기에 하위 디렉터리를 사용합니다. 이러한 파일을 프로젝트 디렉터리에 두면 Xcode가 혼란스러워집니다 (직접 겪으면서 알게 되었습니다).

앱 빌드하기

  • Xcode에서 프로젝트를 엽니다.
  • “XcInspectorApp” 스킴을 선택합니다 (Product 메뉴 -> Scheme -> XcInspectorApp).
  • Product 메뉴 -> Build
  • DerivedData 계층 구조 깊숙한 곳에서 컴파일된 애플리케이션을 찾습니다:
    • Xcode DerivedData 디렉터리 내부 (일반적으로 ~/Library/Developer/Xcode/DerivedData)
    • XcodeProjectSecurity로 시작하고, 뒤에 무작위로 보이는 문자가 잔뜩 붙은 디렉터리가 있을 것입니다.
    • 그 디렉터리 안에서 Build/Products/Debug로 이동합니다.
    • 그러면 (다른 많은 것들 중에서) XcInspectorApp.app을 찾을 수 있습니다.
    • 그것을 Applications, Utilities 또는 원하는 다른 디렉터리에 복사합니다.

명령줄 도구 빌드하기

  • Xcode에서 프로젝트를 엽니다.
  • “CommandLineToolRelease” 스킴을 선택합니다 (Product 메뉴 -> Scheme -> CommandLineToolRelease).
  • Product 메뉴 -> Build
  • DerivedData 계층 구조 깊숙한 곳에서 컴파일된 도구를 찾습니다:
    • Xcode DerivedData 디렉터리 내부 (일반적으로 ~/Library/Developer/Xcode/DerivedData)
    • XcodeProjectSecurity로 시작하고, 뒤에 무작위로 보이는 문자가 잔뜩 붙은 디렉터리가 있을 것입니다.
    • 그 디렉터리 안에서 Build/Products/Release로 이동합니다.
    • 그러면 (다른 많은 것들 중에서) 실행 파일 xcinspector 파일을 찾을 수 있습니다.
    • 그것을 원하는 디렉터리에 복사합니다 (예: /usr/local/bin).

사용법

XcInspector 앱

Xcode 프로젝트를 스캔하려면 앱의 “File” 메뉴에서 “Open…” 명령(⌘-O)을 선택합니다. 그런 다음 Xcode 프로젝트 파일(.xcodeproj)이 들어 있는 디렉터리를 선택하고 “Open” 버튼을 누릅니다.

가능한 문제가 몇 개 발견되었는지 알려주는 보고서 창이 나타납니다. 보고서 창에는 식별된 각 문제가 나열되며, 특정 파일과 (해당되는 경우) 문제가 발생한 줄 번호도 포함됩니다.

xcinspector 명령줄 도구

명령줄 도구가 접근 가능한 위치(예: /usr/local/bin)에 있는지 확인합니다.

도구 실행 시 사용할 수 있는 옵션에 대한 안내를 보려면 다음 명령을 사용합니다: xcinspector --help

일반적으로 프로젝트 디렉터리 경로 또는 프로젝트 파일(.xcodeproj) 자체를 전달하여 주어진 Xcode 프로젝트에 대한 보고서를 얻을 수 있습니다. 예: xcinspector /User/me/Projects/MyApp

결과 보고서는 터미널(stdout)로 출력되며, Xcode 경고 형식(filepath:linenumber:(error|warning|note):message)입니다. 문제가 발견되지 않으면 보고서는 비어 있습니다(빈 줄만 출력됩니다).

선택적으로 보고서 끝에 요약을 포함할 수 있습니다(문제가 발견되지 않아도 표시됩니다). xcinspector --stats path/to/project 또는 xcinspector -s path/to/project

발견된 문제에 대한 확장 세부 정보를 선택적으로 포함할 수도 있습니다. (현재는 내장 스크립트가 발견되었을 때 해당 스크립트의 텍스트만 표시합니다.) xcinspector --details path/to/project 또는 xcinspector -d path/to/project

사용된 기술

  • macOS 14 Ventura (또는 이후 버전)
  • Xcode 15 (또는 이후 버전)
  • SwiftUI
  • SwiftLint

법적 고지

면책 조항

이 도구가 몇 가지 가능한 보안 위험을 식별하는 데 도움이 될 수 있지만, 특정 Xcode 프로젝트나 그 파생 제품의 안전성을 어떠한 방식으로도 보장할 수 없습니다.

이 소프트웨어를 사용함으로써, 귀하는 사용하거나 공유하는 모든 Xcode 프로젝트의 보안을 보장할 전적인 책임이 귀하에게 있음에 동의하며, XcInspector의 모든 저자, 기여자 또는 배포자를 어떠한 책임이나 의무로부터 면제합니다.

저작권

Copyright ©2023-2024 Grant Neufeld, et.al.

라이선스

이 프로젝트의 소스 코드는 Mozilla Public License, v. 2.0의 조건에 따라 제공됩니다.

라이선스 파일은 프로젝트 파일에 포함되어 있습니다.

도구 다운로드