macOS Bypassing Firewalls
Last updated
Last updated
Naučite i vežbajte hakovanje AWS-a:HackTricks Obuka AWS Crveni Tim Stručnjak (ARTE) Naučite i vežbajte hakovanje GCP-a: HackTricks Obuka GCP Crveni Tim Stručnjak (GRTE)
Navedene tehnike su pronađene da funkcionišu u nekim macOS aplikacijama za firewall.
Na primer, nazivanje malvera imenima dobro poznatih macOS procesa poput launchd
Ako firewall zatraži dozvolu od korisnika, naterajte malver da klikne na dozvoli
Poput curl
, ali i drugih poput whois
Firewall može dozvoljavati konekcije ka dobro poznatim Apple domenima poput apple.com
ili icloud.com
. iCloud bi mogao biti korišćen kao C2.
Neke ideje za pokušaj zaobilaženja firewall-a
Znanje o dozvoljenom saobraćaju će vam pomoći da identifikujete potencijalno beloliste domene ili koje aplikacije imaju dozvolu da im pristupe
DNS rezolucije se vrše putem potpisanog aplikacije mdnsreponder
koja će verovatno biti dozvoljena da kontaktira DNS servere.
oascript
Google Chrome
Firefox
Safari
Ako možete ubaciti kod u proces koji je dozvoljen da se poveže sa bilo kojim serverom, možete zaobići zaštitu firewall-a:
macOS Process AbuseNaučite i vežbajte hakovanje AWS:HackTricks Training AWS Red Team Expert (ARTE) Naučite i vežbajte hakovanje GCP: HackTricks Training GCP Red Team Expert (GRTE)