macOS Bypassing Firewalls
Last updated
Last updated
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Die folgenden Techniken wurden in einigen macOS-Firewall-Apps als funktionierend gefunden.
Zum Beispiel das Malware mit Namen bekannter macOS-Prozesse wie launchd
aufrufen
Wenn die Firewall den Benutzer um Erlaubnis bittet, lassen Sie die Malware auf Erlauben klicken
Wie curl
, aber auch andere wie whois
Die Firewall könnte Verbindungen zu bekannten Apple-Domains wie apple.com
oder icloud.com
zulassen. Und iCloud könnte als C2 verwendet werden.
Einige Ideen, um zu versuchen, Firewalls zu umgehen
Zu wissen, welcher Datenverkehr erlaubt ist, hilft Ihnen, potenziell auf die Whitelist gesetzte Domains oder welche Anwendungen Zugriff darauf haben, zu identifizieren.
DNS-Auflösungen erfolgen über die signierte Anwendung mdnsreponder
, die wahrscheinlich berechtigt ist, DNS-Server zu kontaktieren.
oascript
Google Chrome
Firefox
Safari
Wenn Sie Code in einen Prozess injizieren können, der berechtigt ist, eine Verbindung zu einem beliebigen Server herzustellen, könnten Sie die Firewall-Schutzmaßnahmen umgehen:
macOS Process AbuseLernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)