macOS Bypassing Firewalls
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Las siguientes técnicas se encontraron funcionando en algunas aplicaciones de firewall de macOS.
Por ejemplo, llamar al malware con nombres de procesos de macOS bien conocidos como launchd
Si el firewall pide permiso al usuario, hacer que el malware haga clic en permitir
Como curl
, pero también otros como whois
El firewall podría estar permitiendo conexiones a dominios de Apple bien conocidos como apple.com
o icloud.com
. Y iCloud podría ser utilizado como un C2.
Algunas ideas para intentar eludir firewalls
Conocer el tráfico permitido te ayudará a identificar dominios potencialmente en la lista blanca o qué aplicaciones tienen permiso para acceder a ellos.
Las resoluciones DNS se realizan a través de la aplicación firmada mdnsreponder
que probablemente estará permitida para contactar servidores DNS.
oascript
Google Chrome
Firefox
Safari
Si puedes inyectar código en un proceso que esté permitido para conectarse a cualquier servidor, podrías eludir las protecciones del firewall:
macOS Process AbuseAprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)