Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MacOSThreatTrack — Ferramenta Bash usada para detecção proativa de atividades maliciosas em sistemas macOS. | Kitploit
Ferramentas/GitHubGitHub/ab2pentest/macosthreattrack
Coleta de InformaçõesForensia DigitalResposta a IncidentesAnálise de Logs
GitHubab2pentest/macosthreattrack

MacOSThreatTrack

Ferramenta Bash usada para detecção proativa de atividades maliciosas em sistemas macOS.

Ver Repositório
393há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MacOS ThreatTrack v2.0

Ferramenta aprimorada de coleta de informações de segurança para sistemas macOS com capacidades avançadas de detecção de ameaças.

Descrição

MacOSThreatTrack é uma ferramenta abrangente de reconhecimento de segurança baseada em bash, projetada para detecção proativa de atividades maliciosas em sistemas macOS. Esta versão aprimorada oferece coleta extensa de informações do sistema, capacidades de detecção de ameaças e coleta de dados forenses digitais.

Inspirado por Venator-Swift e aprimorado com recursos adicionais de segurança.

Recursos

🔍 Coleta Aprimorada de Informações

  • Informações do Sistema: Nome do host, UUID, versão do macOS, versão do kernel, informações do processador, memória, informações do disco, interfaces de rede, tempo de atividade, tempo de inicialização, fuso horário
  • Dados do Usuário: Listas de usuários com status de administrador, variáveis de ambiente, informações do último login
  • Análise de Processos: Processos em execução, processos suspeitos, processos com alto uso de CPU, processos de rede
  • Informações de Rede: Conexões ativas, portas de escuta, tabela ARP, tabela de roteamento, servidores DNS
  • Status de Segurança: Status do SIP, status do GateKeeper, status do FileVault, status do firewall, atualizações automáticas

🛡️ Detecção de Segurança e Ameaças

  • Indicadores de Ameaças: Processos suspeitos, conexões, arquivos e atividade de rede
  • Análise do Sistema de Arquivos: Arquivos recentes, arquivos suspeitos, arquivos grandes, arquivos ocultos
  • Logs do Sistema: Logs de erro, logs de autenticação, logs de rede da última hora
  • Dados do Navegador: Favoritos do Safari e Chrome, análise de extensões

📊 Formatos de Saída

  • Saída JSON: Dados estruturados para análise automatizada e integração
  • Saída em Texto: Formato legível para revisão manual
  • Exportação de Arquivo: Salvar resultados em arquivos especificados

🔧 Recursos Aprimorados

  • Tratamento de Erros: Tratamento robusto de erros e registro em log
  • Registro Detalhado: Log detalhado para depuração e análise
  • Design Modular: Estrutura de código bem organizada e de fácil manutenção
  • Opções de Linha de Comando: Execução flexível com diversas opções

Instalação e Uso

Execução em uma linha

root@kitploit:~
curl https://raw.githubusercontent.com/ab2pentest/MacOSThreatTrack/main/MacOSThreatTrack.sh | bash

Execução local

root@kitploit:~
chmod +x MacOSThreatTrack.sh
./MacOSThreatTrack.sh [OPTIONS]

Opções de Linha de Comando

root@kitploit:~
Usage: MacOSThreatTrack.sh [OPTIONS]

Options:
  -j, --json          Output in JSON format (default)
  -t, --text          Output in text format
  -o, --output FILE   Save output to file
  -v, --verbose       Enable verbose logging
  -h, --help          Show help message

Examples:
  ./MacOSThreatTrack.sh                  # Run with default JSON output
  ./MacOSThreatTrack.sh -t               # Run with text output
  ./MacOSThreatTrack.sh -o report.json   # Save JSON output to file
  ./MacOSThreatTrack.sh -v -t            # Run with verbose logging and text output

Informações Coletadas

Informações do Sistema

  • Nome do host, UUID, versão do macOS, versão do kernel
  • Informações do processador, detalhes de memória, informações do disco
  • Interfaces de rede, tempo de atividade, tempo de inicialização, fuso horário
  • Status do FileVault, status do firewall

Dados do Usuário e Segurança

  • Listas de usuários com status de administrador e UUIDs
  • Informações do último login
  • Variáveis de ambiente
  • Status de segurança (SIP, GateKeeper, FileVault, firewall)

Análise de Processos e Rede

  • Todos os processos em execução
  • Processos suspeitos (nc, netcat, curl, wget, etc.)
  • Processos com alto uso de CPU
  • Conexões de rede ativas
  • Portas de escuta
  • Tabela ARP e informações de roteamento
  • Configuração do servidor DNS

Histórico de Comandos e Dados do Shell

  • Histórico de comandos Zsh e Bash para todos os usuários
  • Scripts de inicialização do shell (.bash_profile, .bashrc, .profile, .zshrc)
  • Atividade recente de comandos

Serviços e Aplicações do Sistema

  • Daemons e Agentes de inicialização
  • Scripts periódicos
  • Tarefas cron
  • Aplicações instaladas
  • Histórico de instalação
  • Extensões do Chrome com arquivos de manifesto

Dados Forenses Digitais

  • Arquivos recentes (últimos 7 dias)
  • Arquivos suspeitos (.exe, .bat, .cmd, .scr)
  • Arquivos grandes (>100MB)
  • Arquivos ocultos
  • Logs do sistema (erros, autenticação, rede)
  • Favoritos do navegador (Safari, Chrome)

Detecção de Ameaças

  • Processos e conexões suspeitos
  • Arquivos suspeitos e atividade de rede
  • Indicadores de comprometimento
  • Padrões recentes de atividade de rede

Estrutura de Saída JSON

root@kitploit:~
{
  "metadata": {
    "tool": "MacOSThreatTrack",
    "version": "2.0",
    "timestamp": "2024-01-01T12:00:00Z",
    "hostname": "MacBook-Pro",
    "user": "admin"
  },
  "data": {
    "system_info": { ... },
    "users": { ... },
    "processes": { ... },
    "network": { ... },
    "security": { ... },
    "command_history": { ... },
    "shell_scripts": { ... },
    "system_services": { ... },
    "applications": { ... },
    "file_system": { ... },
    "system_logs": { ... },
    "browser_data": { ... },
    "threat_indicators": { ... }
  }
}

Casos de Uso

  • Avaliações de Segurança: Avaliação abrangente de segurança do sistema
  • Resposta a Incidentes: Coleta rápida de informações durante incidentes de segurança
  • Caça a Ameaças: Detecção proativa de atividade maliciosa
  • Perícia Digital: Coleta e análise de evidências
  • Auditoria de Conformidade: Avaliação da postura de segurança
  • Monitoramento do Sistema: Estabelecimento de linha de base e detecção de mudanças

Requisitos

  • Sistema macOS
  • Shell Bash
  • Utilitários padrão do macOS (system_profiler, sw_vers, sysctl, etc.)
  • Alguns recursos podem exigir privilégios sudo

Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar issues, solicitações de funcionalidades ou pull requests.

Licença

Este projeto é open source e está disponível sob a Licença MIT.

Baixar ferramenta