Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
macOS_security_audit — Скрипт macOS для аудита | Kitploit
Инструменты/GitHubGitHub/ptechpl/macos_security_audit
Сканеры уязвимостейАудит конфигурации
GitHubptechpl/macos_security_audit

macOS_security_audit

Скрипт macOS для аудита

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔒 Аудит безопасности macOS

Инструмент аудита безопасности для macOS на основе Bash, который проверяет настройки защиты системы в соответствии с рекомендациями CIS Benchmark и генерирует отчёты в форматах JSON/HTML.

Создано Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl


Обзор

Этот набор инструментов состоит из двух скриптов:

  • auditMAC.sh — выполняет полный аудит безопасности и выводит результаты в терминал и в TSV-файл данных
  • generate_reports.sh — преобразует TSV-файл данных в отчёт JSON и стилизованный HTML-отчёт

Скриншот

Скриншот 2026-06-18 в 19:14:06

Требования

  • macOS 11 (Big Sur) или новее — протестировано до macOS 15 Sequoia
  • Bash 3.2+ (предустановлен в macOS)
  • Доступ sudo (требуется для нескольких проверок)

Использование

Шаг 1 — Запуск аудита

root@kitploit:~
chmod +x auditMAC.sh
./auditMAC.sh

Скрипт сделает следующее:

  • запросит ваш пароль sudo (используется только локально, никогда не сохраняется)
  • выполнит около 50 проверок безопасности по 10 категориям
  • выведет цветные результаты в терминал
  • сохранит необработанные результаты во временный TSV-файл (путь будет указан в конце)
  • автоматически исправляет сбои, вам нужно подтвердить с помощью y или n (нет)
  • показывает сводку автоисправления

Шаг 2 — Генерация отчётов

Поместите файлы ( аудитMAC.sh и generate_reports.sh ) в одну папку Файлы json и html появятся в папке, они создаются автоматически.

Это создаёт два файла в текущем каталоге:

  • macos_security_report.json
  • macos_security_report.html

Что проверяется


Пример вывода

root@kitploit:~
========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================

System Security
----------------------------------------
Firewall                       OK       Enabled
SIP                            OK       Enabled
FileVault                      FAIL     Disabled
Gatekeeper                     OK       Enabled
...

Security Score                 72/100
Risk Level:       Medium
Passed                         31
Warnings                       4
Failures                       8

Легенда статусов:

СтатусЗначение
OKПараметр соответствует рекомендуемому значению
WARN

Оценка безопасности

Оценка рассчитывается по формуле:

root@kitploit:~
score = (passed × 100 + warnings × 50) / total_checks
ОценкаУровень риска
80–100🟢 Низкий
50–79🟡 Средний
0–49🔴 Высокий

Сопоставление с CIS Benchmark

Каждая проверка в HTML/JSON отчёте помечена идентификатором CIS macOS Benchmark (например, 2.1.1 для Firewall, 2.2.1 для FileVault). Это упрощает перекрёстные ссылки на официальную документацию CIS для получения рекомендаций по исправлению.


Примечания

  • Аудит работает в режиме только чтение — он никогда не изменяет никаких системных настроек
  • sudo используется только для команд, требующих повышенных привилегий (например, fdesetup, systemsetup, launchctl)
  • Временные файлы создаются в /tmp с umask 077 и всегда удаляются при выходе, даже при ошибке или нажатии Ctrl+C
  • Некоторые проверки (например, Touch ID) не могут быть автоматизированы и помечаются как INFO с инструкциями по ручной проверке

Лицензия

MIT — можно свободно использовать, изменять и распространять.


Вклад в проект

Pull request'ы и issues приветствуются. Если какая-либо проверка даёт неверные результаты в вашей версии macOS, пожалуйста, откройте issue и приложите вывод команды sw_vers.

Скачать инструмент
КатегорияПроверки
Безопасность системыFirewall, SIP, Secure Boot, Gatekeeper, FileVault, Firmware Password, Authenticated Root
КонфиденциальностьОтправка диагностики, Обмен данными Siri, Службы геолокации, Приёмник AirPlay, Блокировка экрана, Гостевая учётная запись, Автоматический вход
Обновления и времяОжидающие обновления, Автозагрузка, Критические обновления, Сетевое время, Пробуждение по сети
Общий доступ и удалённый доступОбщий доступ к экрану, SMB, Общий доступ к принтеру, Удалённый вход, Удалённое управление, AirDrop, Handoff
Системные службыtftpd, nfsd, httpd, uucp, sshd
Пользователи и привилегииУчётные записи администратора, роль текущего пользователя, Статус учётной записи root
Сеть и портыОткрытые прослушиваемые порты (IPv4/IPv6)
Элементы автозагрузкиLaunchAgents и LaunchDaemons (системные и пользовательские)
Усиление SSHPermitRootLogin, PasswordAuthentication, PubkeyAuthentication, AllowUsers
Системные расширенияАктивные/ожидающие/завершённые расширения ядра
Параметр не удалось определить или он находится в серой зоне
FAILПараметр не соответствует рекомендации
INFOТолько информационно, без оценки пройдено/не пройдено