macOS Bypassing Firewalls
Last updated
Last updated
Dowiedz się i ćwicz Hacking AWS: HackTricks Training AWS Red Team Expert (ARTE) Dowiedz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Poniższe techniki zostały znalezione działające w niektórych aplikacjach zapór sieciowych macOS.
Na przykład nazywanie złośliwego oprogramowania nazwami znanych procesów macOS, takich jak launchd
Jeśli zapora prosi użytkownika o zgodę, złośliwe oprogramowanie może kliknąć na zezwolenie
Takich jak curl
, ale także innych, takich jak whois
Zapora może zezwalać na połączenia do znanych domen Apple, takich jak apple.com
lub icloud.com
. A iCloud może być używane jako C2.
Kilka pomysłów na próbę obejścia zapór sieciowych
Znajomość dozwolonego ruchu pomoże Ci zidentyfikować potencjalnie na białej liście domeny lub aplikacje, które mają do nich dostęp.
Rozdzielczość DNS jest wykonywana za pomocą podpisanego aplikacji mdnsreponder
, która prawdopodobnie będzie miała zezwolenie na kontakt z serwerami DNS.
oascript
Google Chrome
Firefox
Safari
Jeśli możesz wstrzyknąć kod do procesu, który ma zezwolenie na połączenie z dowolnym serwerem, możesz ominąć zabezpieczenia zapory ogniowej:
macOS Process AbuseNaucz się i praktykuj Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Naucz się i praktykuj Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)