macOS Bypassing Firewalls
Last updated
Last updated
Leer & oefen AWS Hack: HackTricks Opleiding AWS Rooi Span Kenner (ARTE) Leer & oefen GCP Hack: HackTricks Opleiding GCP Rooi Span Kenner (GRTE)
Die volgende tegnieke is gevind wat werk in sommige macOS deurbrandtoepassings.
Byvoorbeeld om die kwaadwillige sagteware te noem met name van bekende macOS prosesse soos launchd
As die deurbranders toestemming aan die gebruiker vra, laat die kwaadwillige sagteware toestemming gee
Soos curl
, maar ook ander soos whois
Die deurbranders kan verbindinge toelaat na bekende apple-domeine soos apple.com
of icloud.com
. En iCloud kan gebruik word as 'n C2.
Sommige idees om deurbranders te probeer omseil
Om die toegelate verkeer te ken sal jou help om potensieel witlys-domeine te identifiseer of watter toepassings toegelaat word om daartoe toegang te verkry
DNS-oplossings word gedoen via die mdnsreponder
ondertekende aansoek wat waarskynlik toegelaat sal word om DNS-bedieners te kontak.
oascript
Google Chrome
Vuurvos
Safari
Indien jy kode in 'n proses kan inspuit wat toegelaat word om met enige bediener te verbind, kan jy die vuurmuurbeveiligings omseil:
macOS Process AbuseLeer & oefen AWS-hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP-hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)