Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
macOS_security_audit — Script macOS para auditoria | Kitploit
Ferramentas/GitHubGitHub/ptechpl/macos_security_audit
Scanners de VulnerabilidadesAuditoria de Configuração
GitHubptechpl/macos_security_audit

macOS_security_audit

Script macOS para auditoria

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔒 Auditoria de Segurança do macOS

Um kit de ferramentas de auditoria de segurança baseado em Bash para macOS que verifica configurações de hardening do sistema em relação às recomendações do CIS Benchmark e gera relatórios JSON/HTML.

Criado por Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


Visão Geral

Este kit de ferramentas consiste em dois scripts:

  • auditMAC.sh — executa a auditoria de segurança completa e envia os resultados para o terminal e um arquivo de dados TSV
  • generate_reports.sh — converte o arquivo de dados TSV em um relatório JSON e um relatório HTML estilizado

Captura de Tela

Captura de tela 2026-06-18 às 19 14 06

Requisitos

  • macOS 11 (Big Sur) ou mais recente — testado até o macOS 15 Sequoia
  • Bash 3.2+ (pré-instalado no macOS)
  • Acesso sudo (necessário para várias verificações)

Uso

Passo 1 — Executar a auditoria

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

O script vai:

  • pedir a sua senha sudo (usada apenas localmente, nunca armazenada)
  • executar cerca de 50 verificações de segurança em 10 categorias
  • imprimir no terminal os resultados codificados por cores
  • salvar os resultados brutos em um arquivo TSV temporário (o caminho é mostrado no final)
  • reparar automaticamente as falhas; você precisa confirmar com y ou n (no)
  • mostrar um resumo da correção automática

Passo 2 — Gerar relatórios

Coloque os arquivos ( auditMAC.sh e generate_reports.sh ) na mesma pasta os arquivos json e html aparecerão na pasta; eles são gerados automaticamente

Isso gera dois arquivos no diretório atual:

  • macos_security_report.json
  • macos_security_report.html

O Que É Verificado


Exemplo de Saída

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

Legenda de status:

StatusSignificado
OKA configuração atende ao valor recomendado
WARN

Pontuação de Segurança

A pontuação é calculada da seguinte forma:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
PontuaçãoNível de Risco
80–100🟢 Baixo
50–79🟡 Médio
0–49🔴 Alto

Mapeamento do CIS Benchmark

Cada verificação no relatório HTML/JSON é marcada com um ID do CIS macOS Benchmark (ex.: 2.1.1 para Firewall, 2.2.1 para FileVault). Isso facilita a referência cruzada à documentação oficial do CIS para obter orientações de remediação.


Notas

  • A auditoria é somente leitura — ela nunca modifica nenhuma configuração do sistema
  • sudo é usado apenas para comandos que exigem privilégios elevados (ex.: fdesetup, systemsetup, launchctl)
  • Arquivos temporários são criados em /tmp com umask 077 e são sempre limpos ao sair, mesmo em caso de erro ou Ctrl+C
  • Algumas verificações (ex.: Touch ID) não podem ser automatizadas e são marcadas como INFO com instruções para verificação manual

Licença

MIT — sinta-se à vontade para usar, modificar e compartilhar.


Contribuição

Pull requests e issues são bem-vindos. Se uma verificação produzir resultados incorretos na sua versão do macOS, abra uma issue e inclua a saída de sw_vers.

Baixar ferramenta
CategoriaVerificações
Segurança do SistemaFirewall, SIP, Secure Boot, Gatekeeper, FileVault, Firmware Password, Authenticated Root
PrivacidadeEnvios de diagnóstico, compartilhamento de dados da Siri, Serviços de Localização, Receptor de AirPlay, Bloqueio de Tela, Conta de Convidado, Login Automático
Atualizações e HoraAtualizações pendentes, Download automático, Atualizações críticas, Horário de rede, Wake-on-Network
Compartilhamento e Acesso RemotoCompartilhamento de Tela, SMB, Compartilhamento de Impressora, Login Remoto, Gerenciamento Remoto, AirDrop, Handoff
Serviços do Sistematftpd, nfsd, httpd, uucp, sshd
Usuários e PrivilégiosContas de administrador, função do usuário atual, estado da conta Root
Rede e PortasPortas de escuta abertas (IPv4/IPv6)
Itens de InicializaçãoLaunchAgents e LaunchDaemons (do sistema e do usuário)
Hardening de SSHPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
Extensões do SistemaExtensões do kernel ativas/em espera/terminadas
Não foi possível determinar a configuração ou ela é uma área cinzenta
FAILA configuração não atende à recomendação
INFOApenas informativo, sem julgamento de aprovado/reprovado