macOS Bypassing Firewalls
Naučite i vežbajte hakovanje AWS-a:HackTricks Obuka AWS Crveni Tim Stručnjak (ARTE) Naučite i vežbajte hakovanje GCP-a: HackTricks Obuka GCP Crveni Tim Stručnjak (GRTE)
Pronađene tehnike
Navedene tehnike su pronađene da funkcionišu u nekim macOS aplikacijama za firewall.
Zloupotreba imena na beloj listi
Na primer, nazivanje malvera imenima dobro poznatih macOS procesa poput
launchd
Sintetički Klik
Ako firewall zatraži dozvolu od korisnika, naterajte malver da klikne na dozvoli
Korišćenje Apple potpisanih binarnih fajlova
Poput
curl
, ali i drugih poputwhois
Dobro poznati Apple domeni
Firewall može dozvoljavati konekcije ka dobro poznatim Apple domenima poput apple.com
ili icloud.com
. iCloud bi mogao biti korišćen kao C2.
Generički Bajpas
Neke ideje za pokušaj zaobilaženja firewall-a
Provera dozvoljenog saobraćaja
Znanje o dozvoljenom saobraćaju će vam pomoći da identifikujete potencijalno beloliste domene ili koje aplikacije imaju dozvolu da im pristupe
Zloupotreba DNS-a
DNS rezolucije se vrše putem potpisanog aplikacije mdnsreponder
koja će verovatno biti dozvoljena da kontaktira DNS servere.
Putem aplikacija pregledača
oascript
Google Chrome
Firefox
Safari
Putem ubacivanja procesa
Ako možete ubaciti kod u proces koji je dozvoljen da se poveže sa bilo kojim serverom, možete zaobići zaštitu firewall-a:
macOS Process AbuseReference
Naučite i vežbajte hakovanje AWS:HackTricks Training AWS Red Team Expert (ARTE) Naučite i vežbajte hakovanje GCP: HackTricks Training GCP Red Team Expert (GRTE)
Last updated