macOS Bypassing Firewalls
Last updated
Last updated
Aprende y practica Hacking en AWS:Entrenamiento HackTricks AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: Entrenamiento HackTricks GCP Red Team Expert (GRTE)
Las siguientes técnicas se encontraron funcionando en algunas aplicaciones de firewall de macOS.
Por ejemplo, llamar al malware con nombres de procesos macOS conocidos como launchd
Si el firewall solicita permiso al usuario, hacer que el malware haga clic en permitir
Como curl
, pero también otros como whois
El firewall podría estar permitiendo conexiones a dominios de Apple conocidos como apple.com
o icloud.com
. Y iCloud podría ser utilizado como un C2.
Algunas ideas para intentar saltar firewalls
Conocer el tráfico permitido te ayudará a identificar dominios potencialmente en la lista blanca o qué aplicaciones tienen permiso para acceder a ellos
Las resoluciones de DNS se realizan a través de la aplicación firmada mdnsreponder
, la cual probablemente tenga permiso para contactar a los servidores DNS.
oascript
Google Chrome
Firefox
Safari
Si puedes inyectar código en un proceso que tiene permiso para conectarse a cualquier servidor, podrías evadir las protecciones del firewall:
macOS Process AbuseAprende y practica el Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica el Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)