MacPEAS

curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh -s -- -o M

La variante macOS de LinPEAS: enumera el host en busca de vectores de escalada y datos sensibles tipicos de macOS — base de datos TCC, keychains, LaunchAgents/LaunchDaemons, binarios SUID, credenciales en plist, permisos de disk images y mas.

Cuando tienes shell en un macOS (usuario sin admin) y quieres el inventario completo de vectores: reglas sudo, SUID, LaunchAgents escribibles, plist con credenciales, TCC.db accesible, keychains con proteccion debil. El flag -o M activa los checks especificos de macOS, que en Linux no se ejecutan.

En macOS con SIP activo y EDR (Jamf/Kandji) el escaneo completo genera bastante telemetria y algunos checks requieren Full Disk Access: si la sesion no tiene TCC aprobado, partes de la salida estaran vacias. Evitalo si el objetivo es sigilo y usa la enumeracion manual selectiva.