Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XcInspector — Um aplicativo macOS para escanear arquivos de projeto Xcode em busca de possíveis problemas de segurança. | Kitploit
Ferramentas/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
Ferramentas DefensivasAnálise EstáticaScanners de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitLabswiftdevcollective/xcodeprojectsecurity

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

XcInspector

Um aplicativo macOS para escanear arquivos de projeto Xcode em busca de possíveis problemas de segurança.

Ver RepositórioSite
910há 1 anoAinda não revisado
Compartilhar

XcInspector: para Segurança de Projetos Xcode

XcInspector é um aplicativo macOS, e ferramenta de linha de comando, para escanear arquivos de projeto Xcode em busca de possíveis problemas de segurança.

  • Repositório de Código-Fonte no GitLab
  • Lista de verificações planejadas (regras)

Por quê?

Existem algumas formas pelas quais projetos Xcode podem ser usados para comprometer a segurança e a privacidade.

  • Scripts arbitrários podem ser incorporados em um projeto, que podem ser configurados para executar automaticamente quando certas ações ocorrem (como o comando comum "Build").
  • Scripts podem referenciar caminhos fora do diretório do projeto.
  • Arquivos executáveis/scripts/bibliotecas podem ser incluídos em arquivos de projeto.

Esta ferramenta é um esforço para tentar (não garantir) capturar alguns riscos conhecidos com projetos Xcode.

Nota: XcInspector não escaneará arquivos de código-fonte (Swift, Objective-C, etc.) em busca de qualquer tipo de problema de segurança em seu código. Isso é uma preocupação separada, além do escopo deste projeto.

Instalação

XcInspector está disponível tanto como aplicativo quanto como ferramenta de linha de comando, para macOS. Ambos estão em estado "alpha"—ou seja, são utilizáveis, mas ainda um tanto desajeitados e incompletos.

Ainda não há pacotes para download, então você terá que usar o Xcode para compilar e construir as ferramentas a partir do código-fonte neste projeto.

O projeto e os códigos-fonte estão no diretório .

XcInspector

Usamos um subdiretório aqui porque nossos arquivos de exemplo (diretório TestSamples), usados pelos testes de unidade e de UI, incluem arquivos de projeto Xcode—incluindo alguns arquivos deliberadamente malformados. Tê-los no diretório do projeto confundiria o Xcode (como aprendemos da maneira difícil).

Para construir o App

  • Abra o projeto no Xcode.
  • Selecione o esquema "XcInspectorApp" (Menu Product -> Scheme -> XcInspectorApp).
  • Menu Product -> Build
  • Encontre o aplicativo compilado no fundo da hierarquia do DerivedData:
    • Dentro do seu diretório DerivedData do Xcode (geralmente em ~/Library/Developer/Xcode/DerivedData
    • Deve haver um diretório começando com XcodeProjectSecurity, seguido por uma pilha de caracteres aparentemente aleatórios.
    • Dentro desse diretório, navegue até Build/Products/Debug
    • Lá você deve encontrar (entre muitas outras coisas) XcInspectorApp.app
    • Copie isso para seus Aplicativos, Utilitários, ou qualquer outro diretório onde você queira colocá-lo.

Para construir a Ferramenta de Linha de Comando

  • Abra o projeto no Xcode.
  • Selecione o esquema "CommandLineToolRelease" (Menu Product -> Scheme -> CommandLineToolRelease).
  • Menu Product -> Build
  • Encontre a ferramenta compilada no fundo da hierarquia do DerivedData:
    • Dentro do seu diretório DerivedData do Xcode (geralmente em ~/Library/Developer/Xcode/DerivedData
    • Deve haver um diretório começando com XcodeProjectSecurity, seguido por uma pilha de caracteres aparentemente aleatórios.
    • Dentro desse diretório, navegue até Build/Products/Release
    • Lá você deve encontrar (entre muitas outras coisas) um arquivo executável xcinspector.
    • Copie isso para qualquer diretório onde você queira colocá-lo (por exemplo, /usr/local/bin).

Uso

App XcInspector

Para escanear um projeto Xcode, selecione o comando "Open…" (⌘-O) no menu "File" do aplicativo. Em seguida, selecione um diretório com um arquivo de projeto Xcode (.xcodeproj) nele, e clique no botão "Open".

Uma janela de relatório aparecerá informando quantos, se houver, possíveis problemas foram encontrados. A janela de relatório também listará cada problema identificado, incluindo o arquivo específico, e (se aplicável) em qual número de linha o problema foi encontrado.

Ferramenta de Linha de Comando xcinspector

Certifique-se de que a ferramenta de linha de comando esteja em algum lugar acessível (como /usr/local/bin).

Para obter instruções sobre as opções disponíveis ao executar a ferramenta, use o comando: xcinspector --help

Em geral, você pode obter um relatório para um determinado projeto Xcode passando o caminho para o diretório do projeto, ou o próprio arquivo de projeto (.xcodeproj). Por exemplo: xcinspector /User/me/Projects/MyApp

O relatório resultante será enviado para o terminal (stdout), e está no formato de avisos do Xcode (filepath:linenumber:(error|warning|note):message). Se nenhum problema for encontrado, o relatório estará vazio (apenas uma linha em branco será exibida).

Você pode opcionalmente incluir um resumo no final do relatório (que será exibido mesmo se nenhum problema for encontrado). xcinspector --stats path/to/project ou xcinspector -s path/to/project

Você também pode opcionalmente incluir detalhes estendidos para quaisquer problemas encontrados. (Atualmente, isso mostra apenas o texto do script quando um script incorporado é encontrado.) xcinspector --details path/to/project ou xcinspector -d path/to/project

Tecnologia Utilizada

  • macOS 14 Ventura (ou posterior)
  • Xcode 15 (ou posterior)
  • SwiftUI
  • SwiftLint

Legal

AVISO LEGAL

Embora esta ferramenta possa ajudar a identificar alguns possíveis riscos de segurança, ela NÃO PODE DE FORMA ALGUMA GARANTIR a segurança de qualquer projeto Xcode específico, ou qualquer produto derivado.

Ao usar este software, você concorda que é o único responsável por garantir a segurança de quaisquer projetos Xcode que você use ou compartilhe, e isenta todos os autores de, contribuidores para, ou distribuidores de, XcInspector de qualquer responsabilidade ou obrigação.

Copyright

Copyright ©2023-2024 Grant Neufeld, et.al.

Licença

O Código-Fonte deste projeto é disponibilizado sob os termos da Mozilla Public License, v. 2.0.

O arquivo de licença está incluído com os arquivos do projeto.

Baixar ferramenta