macOS Bypassing Firewalls
Last updated
Last updated
Lernen Sie und üben Sie AWS-Hacking: HackTricks Training AWS Red Team Expert (ARTE) Lernen Sie und üben Sie GCP-Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Die folgenden Techniken wurden in einigen macOS-Firewall-Apps gefunden.
Zum Beispiel das Benennen von Malware mit Namen von bekannten macOS-Prozessen wie launchd
Wenn die Firewall den Benutzer um Erlaubnis bittet, lässt die Malware auf Erlauben klicken
Wie curl
, aber auch andere wie whois
Die Firewall könnte Verbindungen zu bekannten Apple-Domains wie apple.com
oder icloud.com
zulassen. Und iCloud könnte als C2 verwendet werden.
Einige Ideen, um Firewalls zu umgehen
Das Wissen über den erlaubten Datenverkehr hilft Ihnen dabei, potenziell in die Whitelist aufgenommene Domains oder die Anwendungen zu identifizieren, die darauf zugreifen dürfen.
DNS-Auflösungen werden über die signierte Anwendung mdnsreponder
durchgeführt, die wahrscheinlich Zugriff auf DNS-Server haben wird.
oascript
Google Chrome
Firefox
Safari
Wenn Sie Code in einen Prozess injizieren können, der berechtigt ist, eine Verbindung zu einem beliebigen Server herzustellen, könnten Sie die Firewall-Schutzmaßnahmen umgehen:
macOS Process AbuseLernen Sie & üben Sie AWS-Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen Sie & üben Sie GCP-Hacking: HackTricks Training GCP Red Team Expert (GRTE)