macOS Bypassing Firewalls
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Następujące techniki zostały znalezione w działających aplikacjach zapory macOS.
Na przykład nazywając złośliwe oprogramowanie nazwami dobrze znanych procesów macOS, takich jak launchd
Jeśli zapora prosi użytkownika o pozwolenie, spraw, aby złośliwe oprogramowanie kliknęło na zezwól
Takie jak curl
, ale także inne, takie jak whois
Zapora może zezwalać na połączenia z dobrze znanymi domenami Apple, takimi jak apple.com
lub icloud.com
. A iCloud może być używany jako C2.
Kilka pomysłów na próbę obejścia zapór
Znajomość dozwolonego ruchu pomoże zidentyfikować potencjalnie białe listy domen lub które aplikacje mają do nich dostęp.
Rozwiązywanie DNS odbywa się za pomocą mdnsreponder
podpisanej aplikacji, która prawdopodobnie ma pozwolenie na kontakt z serwerami DNS.
oascript
Google Chrome
Firefox
Safari
Jeśli możesz wstrzyknąć kod do procesu, który ma prawo łączyć się z dowolnym serwerem, możesz obejść zabezpieczenia zapory:
macOS Process AbuseUcz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)