
Toolkit di sicurezza offensiva per macOS con iniezione di dylib, keylogger HID e runner di payload JXA/Python in memoria per operazioni red team e post-exploitation.
Strumenti Offensivi per macOS
Progetto XCode di esempio per plugin Audio Unit
Plugin dello strumento di migrazione
Plugin di installazione
Plugin di autenticazione
Codice sorgente per l'iniezione dylib. Basato sul codice di Jonathan Levin http://newosxbook.com/src.jl?tree=listings&file=inject.c
Keylogger IOHIDManager
Libreria Rust per l'esecuzione JXA in memoria
Prerequisiti
Payload Mythic JXA. Salvato su disco
Passaggi di compilazione
PAYLOAD e KEY con cargo build per generare la libreria. KEY sarà usato come chiave XOR statica.PAYLOAD=apfell.js KEY=SOMEKEY cargo build --releasetarget/release/libjxa_runner.dylib/private/tmp/jxa_runner.logPAYLOAD=apfell.js KEY=SOMEKEY cargo testLibreria Rust per l'esecuzione Python in memoria
Prerequisiti
Payload Python. Salvato su disco
Passaggi di compilazione
PAYLOAD e KEY con cargo build per generare la libreria. KEY sarà usato come chiave XOR statica.PAYLOAD=medusa.py KEY=SOMEKEY cargo build --releasetarget/release/libpython_runner.dylib/private/tmp/python_runner.logPAYLOAD=script.py KEY=SOMEKEY cargo test