MacPEAS

curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh -s -- -o M

A variante macOS do LinPEAS: enumera o host em busca de vetores de escalonamento e dados sensíveis típicos do macOS — banco de dados TCC, keychains, LaunchAgents/LaunchDaemons, binários SUID, credenciais em plist, permissões de imagens de disco e mais.

Quando você tem shell em um macOS (usuário sem admin) e quer o inventário completo de vetores: regras sudo, SUID, LaunchAgents graváveis, plist com credenciais, TCC.db acessível, keychains com proteção fraca. O flag -o M ativa os checks específicos do macOS, que no Linux não são executados.

Em macOS com SIP ativo e EDR (Jamf/Kandji), a varredura completa gera bastante telemetria e alguns checks exigem Full Disk Access: se a sessão não tiver TCC aprovado, partes da saída estarão vazias. Evite se o objetivo é furtividade e use a enumeração manual seletiva.