
kit de seguridad ofensiva para macOS que incluye inyección de dylib, keylogger HID y ejecutores de payload JXA/Python en memoria para operaciones de equipo rojo y post-explotación.
Herramientas Ofensivas para macOS
Proyecto de ejemplo XCode para Plugins de Audio Unit
Plugin de herramienta de migración
Plugin de instalador
Plugin de autenticación
Código fuente para inyección de dylib. Basado en código de Jonathan Levin http://newosxbook.com/src.jl?tree=listings&file=inject.c
Keylogger IOHIDManager
Biblioteca Rust para ejecución de JXA en memoria
Requisitos previos
Payload de Mythic JXA. Guardado en disco
Pasos de compilación
PAYLOAD y KEY con cargo build para generar la lib. KEY se usará como clave XOR estática.PAYLOAD=apfell.js KEY=SOMEKEY cargo build --releasetarget/release/libjxa_runner.dylib/private/tmp/jxa_runner.logPAYLOAD=apfell.js KEY=SOMEKEY cargo testBiblioteca Rust para ejecución de Python en memoria
Requisitos previos
Payload de Python. Guardado en disco
Pasos de compilación
PAYLOAD y KEY con cargo build para generar la lib. KEY se usará como clave XOR estática.PAYLOAD=medusa.py KEY=SOMEKEY cargo build --releasetarget/release/libpython_runner.dylib/private/tmp/python_runner.logPAYLOAD=script.py KEY=SOMEKEY cargo test