4.3 KiB
Scripts Apple
Apprenez le hacking AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!
Autres moyens de soutenir HackTricks :
- Si vous souhaitez voir votre entreprise annoncée dans HackTricks ou télécharger HackTricks en PDF, consultez les PLANS D'ABONNEMENT!
- Obtenez le merchandising officiel PEASS & HackTricks
- Découvrez La Famille PEASS, notre collection d'NFTs exclusifs
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez moi sur Twitter 🐦 @carlospolopm.
- Partagez vos astuces de hacking en soumettant des PR aux dépôts github HackTricks et HackTricks Cloud.
Scripts Apple
C'est un langage de script utilisé pour l'automatisation des tâches interagissant avec des processus distants. Il rend assez facile de demander à d'autres processus d'effectuer certaines actions. Les malwares peuvent abuser de ces fonctionnalités pour abuser des fonctions exportées par d'autres processus.
Par exemple, un malware pourrait injecter du code JS arbitraire dans des pages ouvertes par le navigateur. Ou cliquer automatiquement sur certaines autorisations demandées à l'utilisateur;
tell window 1 of process "SecurityAgent"
click button "Always Allow" of group 1
end tell
Voici quelques exemples : https://github.com/abbeycode/AppleScripts
Trouvez plus d'informations sur les malwares utilisant les applescripts ici.
Les scripts Apple peuvent être facilement "compilés". Ces versions peuvent être facilement "décompilées" avec osadecompile
Cependant, ces scripts peuvent également être exportés en "Lecture seule" (via l'option "Exporter...") :
``` file mal.scpt mal.scpt: AppleScript compiled ``` ```markdown et dans ce cas, le contenu ne peut même pas être décompilé avec `osadecompile`Cependant, il existe toujours des outils qui peuvent être utilisés pour comprendre ce type d'exécutables, lisez cette recherche pour plus d'informations). L'outil applescript-disassembler avec aevt_decompile sera très utile pour comprendre comment le script fonctionne.
Apprenez le hacking AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!
Autres moyens de soutenir HackTricks :
- Si vous souhaitez voir votre entreprise annoncée dans HackTricks ou télécharger HackTricks en PDF, consultez les PLANS D'ABONNEMENT!
- Obtenez le merchandising officiel PEASS & HackTricks
- Découvrez La Famille PEASS, notre collection d'NFTs exclusifs
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez-moi sur Twitter 🐦 @carlospolopm.
- Partagez vos astuces de hacking en soumettant des PR aux dépôts github HackTricks et HackTricks Cloud.