Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cyborgsecurity/poisonapple
Mecanismos de PersistênciaPós-ExploraçãoRed Teaming
GitHubcyborgsecurity/poisonapple

PoisonApple

Ferramenta CLI para aplicar e remover mecanismos de persistência no macOS, projetada para emulação de ameaças e operações de red team. Suporta 17 técnicas, incluindo LaunchAgents, Cron e LoginHooks.

Ver Repositório
229324há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoisonApple

Esta é uma ferramenta de linha de comando para realizar várias técnicas de mecanismo de persistência no macOS. Esta ferramenta foi projetada para ser usada por caçadores de ameaças para fins de emulação de ameaças cibernéticas.

Instalação

Execute:

root@kitploit:~
$ pip3 install poisonapple --user

Nota: PoisonApple foi escrito e testado usando Python 3.9, deve funcionar com Python 3.6+

Notas Importantes!

  • PoisonApple fará modificações no seu sistema macOS; é aconselhado usar PoisonApple apenas em uma máquina virtual. Embora qualquer técnica de mecanismo de persistência adicionada com esta ferramenta também possa ser facilmente removida (-r), use com cuidado!
  • Esteja ciente: Esta ferramenta provavelmente fará com que produtos comuns de AV / EDR / outros produtos de segurança macOS gerem alertas.
  • Para entender como qualquer uma dessas técnicas funciona em profundidade, consulte The Art of Mac Malware, Volume 1: Analysis - Chapter 0x2: Persistence por Patrick Wardle da Objective-See. É um recurso fantástico.

Uso

Veja as opções de opções do PoisonApple (--help):

root@kitploit:~
$ poisonapple --help
usage: poisonapple [-h] [-l] [-t TECHNIQUE] [-n NAME] [-c COMMAND] [-r]

Command-line tool to perform various persistence mechanism techniques on macOS.

optional arguments:
  -h, --help            show this help message and exit
  -l, --list            list available persistence mechanism techniques
  -t TECHNIQUE, --technique TECHNIQUE
                        persistence mechanism technique to use
  -n NAME, --name NAME  name for the file or label used for persistence
  -c COMMAND, --command COMMAND
                        command(s) to execute for persistence
  -r, --remove          remove persistence mechanism

Lista de técnicas disponíveis:

root@kitploit:~
$ poisonapple --list
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

+--------------------+
| AtJob              |
+--------------------+
| Bashrc             |
+--------------------+
| Cron               |
+--------------------+
| CronRoot           |
+--------------------+
| Emond              |
+--------------------+
| Iterm2             |
+--------------------+
| LaunchAgent        |
+--------------------+
| LaunchAgentUser    |
+--------------------+
| LaunchDaemon       |
+--------------------+
| LoginHook          |
+--------------------+
| LoginHookUser      |
+--------------------+
| LoginItem          |
+--------------------+
| LogoutHook         |
+--------------------+
| LogoutHookUser     |
+--------------------+
| Periodic           |
+--------------------+
| Reopen             |
+--------------------+
| Zshrc              |
+--------------------+

Aplicar um mecanismo de persistência:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

[+] Success! The persistence mechanism action was successful: LaunchAgentUser

Se nenhum comando for especificado (-c), um comando de gatilho padrão será usado que escreve em um arquivo na Área de Trabalho toda vez que o mecanismo de persistência é acionado:

root@kitploit:~
$ cat ~/Desktop/PoisonApple-LaunchAgentUser
Triggered @ Tue Mar 23 17:46:02 CDT 2021 
Triggered @ Tue Mar 23 17:46:13 CDT 2021 
Triggered @ Tue Mar 23 17:46:23 CDT 2021 
Triggered @ Tue Mar 23 17:46:33 CDT 2021 
Triggered @ Tue Mar 23 17:46:43 CDT 2021 
Triggered @ Tue Mar 23 17:46:53 CDT 2021 
Triggered @ Tue Mar 23 17:47:03 CDT 2021 
Triggered @ Tue Mar 23 17:47:13 CDT 2021 
Triggered @ Tue Mar 23 17:48:05 CDT 2021 
Triggered @ Tue Mar 23 17:48:15 CDT 2021

Remover um mecanismo de persistência:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing -r
...

Usar um comando personalizado:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n foo -c "echo foo >> /Users/user/Desktop/foo"
...
Baixar ferramenta