macOS Bypassing Firewalls
Last updated
Last updated
Impara e pratica l'Hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica l'Hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)
Le seguenti tecniche sono state trovate funzionanti in alcune app firewall di macOS.
Ad esempio chiamare il malware con nomi di processi macOS ben noti come launchd
Se il firewall chiede il permesso all'utente, fare in modo che il malware clicchi su consenti
Come curl
, ma anche altri come whois
Il firewall potrebbe consentire connessioni a domini Apple ben noti come apple.com
o icloud.com
. E iCloud potrebbe essere utilizzato come C2.
Alcune idee per cercare di bypassare i firewall
Conoscere il traffico consentito ti aiuterà a identificare potenzialmente i domini presenti nella whitelist o le applicazioni autorizzate ad accedervi
Le risoluzioni DNS vengono effettuate tramite l'applicazione firmata mdnsreponder
che probabilmente sarà autorizzata a contattare i server DNS.
oascript
Google Chrome
Firefox
Safari
Se riesci a iniettare codice in un processo che è autorizzato a connettersi a qualsiasi server, potresti eludere le protezioni del firewall:
macOS Process AbuseImpara e pratica l'Hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica l'Hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)