macOS Bypassing Firewalls
Last updated
Last updated
Вивчайте та практикуйте хакінг AWS: Школа хакінгу HackTricks AWS Red Team Expert (ARTE) Вивчайте та практикуйте хакінг GCP: Школа хакінгу HackTricks GCP Red Team Expert (GRTE)
Наступні техніки були виявлені як працюючі в деяких додатках брандмауерів macOS.
Наприклад, назви шкідливих програм можуть бути викликані іменами відомих процесів macOS, таких як launchd
Якщо брандмауер запитує дозвіл від користувача, шкідлива програма може клацнути на дозвіл
Наприклад, curl
, а також інші, такі як whois
Брандмауер може дозволяти підключення до відомих доменів Apple, таких як apple.com
або icloud.com
. І iCloud може бути використаний як C2.
Деякі ідеї для спроб обійти брандмауери
Знання дозволеного трафіку допоможе вам визначити потенційно включені в білий список домени або додатки, які мають до них доступ.
DNS-розрішення виконується за допомогою підписаної програми mdnsreponder
, яка, ймовірно, буде дозволена звертатися до DNS-серверів.
oascript
Google Chrome
Firefox
Сафарі
Якщо ви можете впровадити код в процес, який має дозвіл на підключення до будь-якого сервера, ви можете обійти захист брандмауера:
macOS Process Abuse