MacOS ThreatTrack v2.0
Ferramenta aprimorada de coleta de informações de segurança para sistemas macOS com capacidades avançadas de detecção de ameaças.
Descrição
MacOSThreatTrack é uma ferramenta abrangente de reconhecimento de segurança baseada em bash, projetada para detecção proativa de atividades maliciosas em sistemas macOS. Esta versão aprimorada oferece coleta extensa de informações do sistema, capacidades de detecção de ameaças e coleta de dados forenses digitais.
Inspirado por Venator-Swift e aprimorado com recursos adicionais de segurança.
Recursos
- Informações do Sistema: Nome do host, UUID, versão do macOS, versão do kernel, informações do processador, memória, informações do disco, interfaces de rede, tempo de atividade, tempo de inicialização, fuso horário
- Dados do Usuário: Listas de usuários com status de administrador, variáveis de ambiente, informações do último login
- Análise de Processos: Processos em execução, processos suspeitos, processos com alto uso de CPU, processos de rede
- Informações de Rede: Conexões ativas, portas de escuta, tabela ARP, tabela de roteamento, servidores DNS
- Status de Segurança: Status do SIP, status do GateKeeper, status do FileVault, status do firewall, atualizações automáticas
🛡️ Detecção de Segurança e Ameaças
- Indicadores de Ameaças: Processos suspeitos, conexões, arquivos e atividade de rede
- Análise do Sistema de Arquivos: Arquivos recentes, arquivos suspeitos, arquivos grandes, arquivos ocultos
- Logs do Sistema: Logs de erro, logs de autenticação, logs de rede da última hora
- Dados do Navegador: Favoritos do Safari e Chrome, análise de extensões
- Saída JSON: Dados estruturados para análise automatizada e integração
- Saída em Texto: Formato legível para revisão manual
- Exportação de Arquivo: Salvar resultados em arquivos especificados
🔧 Recursos Aprimorados
- Tratamento de Erros: Tratamento robusto de erros e registro em log
- Registro Detalhado: Log detalhado para depuração e análise
- Design Modular: Estrutura de código bem organizada e de fácil manutenção
- Opções de Linha de Comando: Execução flexível com diversas opções
Instalação e Uso
Execução em uma linha
curl https://raw.githubusercontent.com/ab2pentest/MacOSThreatTrack/main/MacOSThreatTrack.sh | bash
Execução local
chmod +x MacOSThreatTrack.sh
./MacOSThreatTrack.sh [OPTIONS]
Opções de Linha de Comando
Usage: MacOSThreatTrack.sh [OPTIONS]
Options:
-j, --json Output in JSON format (default)
-t, --text Output in text format
-o, --output FILE Save output to file
-v, --verbose Enable verbose logging
-h, --help Show help message
Examples:
./MacOSThreatTrack.sh # Run with default JSON output
./MacOSThreatTrack.sh -t # Run with text output
./MacOSThreatTrack.sh -o report.json # Save JSON output to file
./MacOSThreatTrack.sh -v -t # Run with verbose logging and text output
- Nome do host, UUID, versão do macOS, versão do kernel
- Informações do processador, detalhes de memória, informações do disco
- Interfaces de rede, tempo de atividade, tempo de inicialização, fuso horário
- Status do FileVault, status do firewall
Dados do Usuário e Segurança
- Listas de usuários com status de administrador e UUIDs
- Informações do último login
- Variáveis de ambiente
- Status de segurança (SIP, GateKeeper, FileVault, firewall)
Análise de Processos e Rede
- Todos os processos em execução
- Processos suspeitos (nc, netcat, curl, wget, etc.)
- Processos com alto uso de CPU
- Conexões de rede ativas
- Portas de escuta
- Tabela ARP e informações de roteamento
- Configuração do servidor DNS
Histórico de Comandos e Dados do Shell
- Histórico de comandos Zsh e Bash para todos os usuários
- Scripts de inicialização do shell (.bash_profile, .bashrc, .profile, .zshrc)
- Atividade recente de comandos
Serviços e Aplicações do Sistema
- Daemons e Agentes de inicialização
- Scripts periódicos
- Tarefas cron
- Aplicações instaladas
- Histórico de instalação
- Extensões do Chrome com arquivos de manifesto
Dados Forenses Digitais
- Arquivos recentes (últimos 7 dias)
- Arquivos suspeitos (.exe, .bat, .cmd, .scr)
- Arquivos grandes (>100MB)
- Arquivos ocultos
- Logs do sistema (erros, autenticação, rede)
- Favoritos do navegador (Safari, Chrome)
Detecção de Ameaças
- Processos e conexões suspeitos
- Arquivos suspeitos e atividade de rede
- Indicadores de comprometimento
- Padrões recentes de atividade de rede
Estrutura de Saída JSON
{
"metadata": {
"tool": "MacOSThreatTrack",
"version": "2.0",
"timestamp": "2024-01-01T12:00:00Z",
"hostname": "MacBook-Pro",
"user": "admin"
},
"data": {
"system_info": { ... },
"users": { ... },
"processes": { ... },
"network": { ... },
"security": { ... },
"command_history": { ... },
"shell_scripts": { ... },
"system_services": { ... },
"applications": { ... },
"file_system": { ... },
"system_logs": { ... },
"browser_data": { ... },
"threat_indicators": { ... }
}
}
Casos de Uso
- Avaliações de Segurança: Avaliação abrangente de segurança do sistema
- Resposta a Incidentes: Coleta rápida de informações durante incidentes de segurança
- Caça a Ameaças: Detecção proativa de atividade maliciosa
- Perícia Digital: Coleta e análise de evidências
- Auditoria de Conformidade: Avaliação da postura de segurança
- Monitoramento do Sistema: Estabelecimento de linha de base e detecção de mudanças
Requisitos
- Sistema macOS
- Shell Bash
- Utilitários padrão do macOS (system_profiler, sw_vers, sysctl, etc.)
- Alguns recursos podem exigir privilégios sudo
Contribuição
Contribuições são bem-vindas! Sinta-se à vontade para enviar issues, solicitações de funcionalidades ou pull requests.
Licença
Este projeto é open source e está disponível sob a Licença MIT.