macOS Bypassing Firewalls
Last updated
Last updated
AWSハッキングの学習と実践:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と実践: HackTricks Training GCP Red Team Expert (GRTE)
以下のテクニックは、一部の macOS ファイアウォールアプリで機能することが確認されました。
たとえば、マルウェアを launchd
のようなよく知られた macOS プロセスの名前で呼び出す
ファイアウォールがユーザーに許可を求める場合、マルウェアに許可をクリックさせる
curl
のようなものだけでなく、whois
なども
ファイアウォールは、apple.com
や icloud.com
のようなよく知られた Apple ドメインへの接続を許可している可能性があります。そして iCloud は C2 として使用されるかもしれません。
ファイアウォールをバイパスしようとするいくつかのアイデア
許可されたトラフィックを知ることで、潜在的にホワイトリストに登録されているドメインやそれにアクセスできるアプリケーションを特定できます
DNSの解決は、おそらくDNSサーバーに連絡を取ることが許可されるであろう**mdnsreponder
**署名済みアプリケーションを介して行われます。
oascript
Google Chrome
Firefox
Safari
プロセスにコードをインジェクトできれば、任意のサーバに接続することが許可されているプロセスにコードをインジェクトすることでファイアウォールの保護をバイパスできます:
macOS Process AbuseAWSハッキングの学習と実践:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と実践: HackTricks Training GCP Red Team Expert (GRTE)