Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XcInspector — Приложение для macOS для сканирования файлов проекта Xcode на предмет возможных проблем безопасности. | Kitploit
Инструменты/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
Оборонительные ИнструментыСтатический анализСканеры уязвимостейАнализ КодаАудит конфигурацииDevSecOpsБезопасность Цепочки Поставок
GitLabswiftdevcollective/xcodeprojectsecurity

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

XcInspector

Приложение для macOS для сканирования файлов проекта Xcode на предмет возможных проблем безопасности.

РепозиторийСайт
9351 год назадЕщё не проверено
Поделиться

XcInspector: для безопасности проектов Xcode

XcInspector — это приложение для macOS и инструмент командной строки для сканирования файлов проектов Xcode на предмет возможных проблем безопасности.

  • Репозиторий исходного кода на GitLab
  • Список планируемых проверок (правил)

Зачем?

Существуют способы, с помощью которых проекты Xcode могут быть использованы для компрометации безопасности и приватности.

  • В проект могут быть встроены произвольные скрипты, которые могут быть настроены на автоматический запуск при определённых действиях (таких как распространённая команда «Build»).
  • Скрипты могут ссылаться на пути за пределами каталога проекта.
  • Исполняемые файлы/скрипты/библиотеки могут быть включены в архивы проекта.

Этот инструмент представляет собой попытку (не гарантию) выявить некоторые известные риски проектов Xcode.

Примечание: XcInspector не будет сканировать исходные файлы (Swift, Objective-C и т. д.) на предмет каких-либо проблем безопасности в их коде. Это отдельная задача, выходящая за рамки данного проекта.

Установка

XcInspector доступен как в виде приложения, так и в виде инструмента командной строки для macOS. Оба находятся в состоянии «альфа» — то есть они работоспособны, но всё ещё довольно неуклюжи и неполны.

Пакетов для скачивания пока нет, поэтому вам придётся использовать Xcode, чтобы скомпилировать и собрать инструменты из исходного кода в этом проекте.

Проект и исходные коды находятся в каталоге .

XcInspector

Мы используем здесь подкаталог, потому что наши образцы файлов (каталог TestSamples), используемые модульными и UI-тестами, включают файлы проектов Xcode — в том числе некоторые намеренно повреждённые файлы. Их наличие в каталоге проекта запутало бы Xcode (как мы убедились на собственном горьком опыте).

Сборка приложения

  • Откройте проект в Xcode.
  • Выберите схему «XcInspectorApp» (меню Product -> Scheme -> XcInspectorApp).
  • Меню Product -> Build
  • Найдите скомпилированное приложение глубоко в иерархии DerivedData:
    • Внутри вашего каталога Xcode DerivedData (обычно ~/Library/Developer/Xcode/DerivedData)
    • Там должен быть каталог, начинающийся с XcodeProjectSecurity, за которым следует куча seemingly случайных символов.
    • Внутри этого каталога перейдите в Build/Products/Debug
    • Там вы должны найти (среди множества других вещей) XcInspectorApp.app
    • Скопируйте его в ваши Applications, Utilities или любой другой каталог, куда вы хотите его поместить.

Сборка инструмента командной строки

  • Откройте проект в Xcode.
  • Выберите схему «CommandLineToolRelease» (меню Product -> Scheme -> CommandLineToolRelease).
  • Меню Product -> Build
  • Найдите скомпилированный инструмент глубоко в иерархии DerivedData:
    • Внутри вашего каталога Xcode DerivedData (обычно ~/Library/Developer/Xcode/DerivedData)
    • Там должен быть каталог, начинающийся с XcodeProjectSecurity, за которым следует куча seemingly случайных символов.
    • Внутри этого каталога перейдите в Build/Products/Release
    • Там вы должны найти (среди множества других вещей) исполняемый файл xcinspector.
    • Скопируйте его в любой каталог, куда вы хотите его поместить (например, /usr/local/bin).

Использование

Приложение XcInspector

Чтобы просканировать проект Xcode, выберите команду «Open…» (⌘-O) из меню «File» в приложении. Затем выберите каталог с файлом проекта Xcode (.xcodeproj) в нём и нажмите кнопку «Open».

Появится окно отчёта, сообщающее, сколько возможных проблем было найдено, если они вообще есть. В окне отчёта также будет перечислена каждая выявленная проблема, включая конкретный файл и (если применимо) номер строки, на которой была обнаружена проблема.

Инструмент командной строки xcinspector

Убедитесь, что инструмент командной строки находится в месте, где вы можете к нему получить доступ (например, /usr/local/bin).

Чтобы получить инструкции по доступным параметрам при запуске инструмента, используйте команду: xcinspector --help

В целом, вы можете получить отчёт для заданного проекта Xcode, передав путь к каталогу проекта или к самому файлу проекта (.xcodeproj). Например: xcinspector /User/me/Projects/MyApp

Полученный отчёт будет выведен в терминал (stdout) в формате предупреждений Xcode (filepath:linenumber:(error|warning|note):message). Если проблемы не найдены, отчёт будет пустым (будет выведена только пустая строка).

Вы можете дополнительно включить сводку в конце отчёта (которая будет показана, даже если проблемы не найдены). xcinspector --stats path/to/project или xcinspector -s path/to/project

Вы также можете дополнительно включить расширенные сведения о найденных проблемах. (В настоящее время это показывает только текст скрипта, когда обнаружен встроенный скрипт.) xcinspector --details path/to/project или xcinspector -d path/to/project

Используемые технологии

  • macOS 14 Ventura (или новее)
  • Xcode 15 (или новее)
  • SwiftUI
  • SwiftLint

Правовая информация

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Хотя этот инструмент может помочь выявить некоторые возможные риски безопасности, он НИКОИМ ОБРАЗОМ НЕ МОЖЕТ ГАРАНТИРОВАТЬ безопасность какого-либо конкретного проекта Xcode или любого производного продукта.

Используя это программное обеспечение, вы соглашаетесь с тем, что несёте единоличную ответственность за обеспечение безопасности любых проектов Xcode, которые вы используете или распространяете, и освобождаете всех авторов, участников или распространителей XcInspector от любой ответственности или обязательств.

Авторские права

Copyright ©2023-2024 Grant Neufeld, et.al.

Лицензия

Исходный код этого проекта предоставляется на условиях Mozilla Public License, v. 2.0.

Файл лицензии включён в файлы проекта.

Скачать инструмент