macOS Bypassing Firewalls
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Le seguenti tecniche sono state trovate funzionanti in alcune app firewall di macOS.
Ad esempio, chiamare il malware con nomi di processi macOS ben noti come launchd
Se il firewall chiede il permesso all'utente, far cliccare su consenti al malware
Come curl
, ma anche altri come whois
Il firewall potrebbe consentire connessioni a domini Apple ben noti come apple.com
o icloud.com
. E iCloud potrebbe essere usato come C2.
Alcune idee per provare a bypassare i firewall
Conoscere il traffico consentito ti aiuterà a identificare potenziali domini in whitelist o quali applicazioni sono autorizzate ad accedervi.
Le risoluzioni DNS vengono eseguite tramite l'applicazione firmata mdnsreponder
che probabilmente sarà autorizzata a contattare i server DNS.
oascript
Google Chrome
Firefox
Safari
Se puoi iniettare codice in un processo che è autorizzato a connettersi a qualsiasi server, potresti bypassare le protezioni del firewall:
macOS Process AbuseImpara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)