macOS Bypassing Firewalls
Last updated
Last updated
Aprenda e pratique Hacking na AWS:Treinamento HackTricks AWS Red Team Expert (ARTE) Aprenda e pratique Hacking no GCP: Treinamento HackTricks GCP Red Team Expert (GRTE)
As seguintes técnicas foram encontradas funcionando em alguns aplicativos de firewall do macOS.
Por exemplo, chamando o malware com nomes de processos conhecidos do macOS como launchd
Se o firewall solicitar permissão ao usuário, faça o malware clicar em permitir
Como curl
, mas também outros como whois
O firewall pode estar permitindo conexões com domínios da Apple conhecidos, como apple.com
ou icloud.com
. E o iCloud poderia ser usado como um C2.
Algumas ideias para tentar burlar firewalls
Saber o tráfego permitido ajudará a identificar domínios potencialmente na lista branca ou quais aplicativos têm permissão para acessá-los
As resoluções de DNS são feitas através do aplicativo assinado mdnsreponder
, que provavelmente terá permissão para contatar servidores DNS.
oascript
Google Chrome
Firefox
Safari
Se você pode injetar código em um processo que tem permissão para se conectar a qualquer servidor, você pode contornar as proteções do firewall:
macOS Process AbuseAprenda e pratique Hacking na AWS:Treinamento HackTricks AWS Red Team Expert (ARTE) Aprenda e pratique Hacking no GCP: Treinamento HackTricks GCP Red Team Expert (GRTE)