Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoisonApple — CLI-инструмент для применения и удаления механизмов персистентности macOS, предназначенный для имитации угроз и операций красных команд. Поддерживает 17 техник, включая LaunchAgents, Cron и LoginHooks. | Kitploit
Инструменты/GitHubGitHub/cyborgsecurity/poisonapple
Механизмы персистентностиПост-эксплуатацияRed Teaming
GitHubcyborgsecurity/poisonapple

PoisonApple

CLI-инструмент для применения и удаления механизмов персистентности macOS, предназначенный для имитации угроз и операций красных команд. Поддерживает 17 техник, включая LaunchAgents, Cron и LoginHooks.

Репозиторий
229324 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoisonApple

Это инструмент командной строки для реализации различных методов сохранения персистентности в macOS. Инструмент предназначен для использования охотниками за угрозами в целях киберугрозной эмуляции.

Установка

Выполните:

root@kitploit:~
$ pip3 install poisonapple --user

Примечание: PoisonApple был написан и протестирован с использованием Python 3.9, он должен работать с Python 3.6+

Важные замечания!

  • PoisonApple вносит изменения в вашу систему macOS; рекомендуется использовать PoisonApple только на виртуальной машине. Хотя любой метод персистентности, добавленный с помощью этого инструмента, можно легко удалить (-r), пожалуйста, используйте с осторожностью!
  • Имейте в виду: этот инструмент, скорее всего, вызовет срабатывание сигнатур распространённых AV / EDR / других продуктов безопасности macOS.
  • Чтобы подробно разобраться в работе любых из этих методов, ознакомьтесь с книгой The Art of Mac Malware, Volume 1: Analysis - Chapter 0x2: Persistence от Патрика Уордла из Objective-See. Это отличный ресурс.

Использование

Параметры PoisonApple (--help):

root@kitploit:~
$ poisonapple --help
usage: poisonapple [-h] [-l] [-t TECHNIQUE] [-n NAME] [-c COMMAND] [-r]

Command-line tool to perform various persistence mechanism techniques on macOS.

optional arguments:
  -h, --help            show this help message and exit
  -l, --list            list available persistence mechanism techniques
  -t TECHNIQUE, --technique TECHNIQUE
                        persistence mechanism technique to use
  -n NAME, --name NAME  name for the file or label used for persistence
  -c COMMAND, --command COMMAND
                        command(s) to execute for persistence
  -r, --remove          remove persistence mechanism

Список доступных методов:

root@kitploit:~
$ poisonapple --list
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

+--------------------+
| AtJob              |
+--------------------+
| Bashrc             |
+--------------------+
| Cron               |
+--------------------+
| CronRoot           |
+--------------------+
| Emond              |
+--------------------+
| Iterm2             |
+--------------------+
| LaunchAgent        |
+--------------------+
| LaunchAgentUser    |
+--------------------+
| LaunchDaemon       |
+--------------------+
| LoginHook          |
+--------------------+
| LoginHookUser      |
+--------------------+
| LoginItem          |
+--------------------+
| LogoutHook         |
+--------------------+
| LogoutHookUser     |
+--------------------+
| Periodic           |
+--------------------+
| Reopen             |
+--------------------+
| Zshrc              |
+--------------------+

Применение метода персистентности:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing
      ,       _______       __
  .-.:|.-.   |   _   .-----|__|-----.-----.-----.
.'        '. |.  |   |  |  |  |__ --|  |  |  |  |
'-."~".  .-' |.  ____|_____|__|_____|_____|__|__|
  } ` }  {   |:  |  _______             __
  } } }  {   |::.| |   _   .-----.-----|  |-----.
  } ` }  {   `---' |.  |   |  |  |  |  |  |  -__|
.-'"~"   '-.       |.  _   |   __|   __|__|_____|
'.        .'       |:  |   |__|  |__|
  '-_.._-'         |::.|:. |
                   `--- ---' v0.2.3

[+] Success! The persistence mechanism action was successful: LaunchAgentUser

Если команда не указана (-c), будет использоваться команда по умолчанию, которая при каждом срабатывании метода персистентности записывает данные в файл на рабочем столе:

root@kitploit:~
$ cat ~/Desktop/PoisonApple-LaunchAgentUser
Triggered @ Tue Mar 23 17:46:02 CDT 2021 
Triggered @ Tue Mar 23 17:46:13 CDT 2021 
Triggered @ Tue Mar 23 17:46:23 CDT 2021 
Triggered @ Tue Mar 23 17:46:33 CDT 2021 
Triggered @ Tue Mar 23 17:46:43 CDT 2021 
Triggered @ Tue Mar 23 17:46:53 CDT 2021 
Triggered @ Tue Mar 23 17:47:03 CDT 2021 
Triggered @ Tue Mar 23 17:47:13 CDT 2021 
Triggered @ Tue Mar 23 17:48:05 CDT 2021 
Triggered @ Tue Mar 23 17:48:15 CDT 2021

Удаление метода персистентности:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n testing -r
...

Использование пользовательской команды:

root@kitploit:~
$ poisonapple -t LaunchAgentUser -n foo -c "echo foo >> /Users/user/Desktop/foo"
...
Скачать инструмент