
kit de sécurité offensive macOS comportant l'injection dylib, un keylogger HID et des exécuteurs de payload JXA/Python en mémoire pour les opérations d'équipe rouge et la post-exploitation.
Outils offensifs macOS
Exemple de projet XCode pour les plugins Audio Unit
Plugin d'outil de migration
Plugin d'installation
Plugin d'authentification
Code source pour l'injection dylib. Basé sur le code de Jonathan Levin http://newosxbook.com/src.jl?tree=listings&file=inject.c
Keylogger IOHIDManager
Bibliothèque Rust pour l'exécution JXA en mémoire
Prérequis
Payload Mythic JXA. Sauvegardé sur le disque
Étapes de construction
PAYLOAD et KEY avec cargo build pour générer la lib. KEY sera utilisé comme clé XOR statique.PAYLOAD=apfell.js KEY=SOMEKEY cargo build --releasetarget/release/libjxa_runner.dylib/private/tmp/jxa_runner.logPAYLOAD=apfell.js KEY=SOMEKEY cargo testBibliothèque Rust pour l'exécution Python en mémoire
Prérequis
Payload Python. Sauvegardé sur le disque
Étapes de construction
PAYLOAD et KEY avec cargo build pour générer la lib. KEY sera utilisé comme clé XOR statique.PAYLOAD=medusa.py KEY=SOMEKEY cargo build --releasetarget/release/libpython_runner.dylib/private/tmp/python_runner.logPAYLOAD=script.py KEY=SOMEKEY cargo test