
macOS 공격형 보안 툴킷으로, dylib injection, HID keylogger 및 메모리 내 JXA/Python payload runners를 특징으로 하며, red team operations 및 post-exploitation을 위해 설계되었습니다.
macOS 공격 도구
오디오 유닛 플러그인을 위한 XCode 예제 프로젝트
마이그레이션 도구 플러그인
설치 프로그램 플러그인
인증 플러그인
dylib 주입을 위한 소스 코드. Jonathan Levin의 코드 기반 http://newosxbook.com/src.jl?tree=listings&file=inject.c
IOHIDManager 키로거
메모리 내 JXA 실행을 위한 Rust 라이브러리
전제 조건
Mythic JXA 페이로드. 디스크에 저장됨
빌드 단계
PAYLOAD 및 KEY 환경 변수를 cargo build와 함께 사용하여 라이브러리를 생성합니다. KEY는 정적 XOR 키로 사용됩니다.PAYLOAD=apfell.js KEY=SOMEKEY cargo build --releasetarget/release/libjxa_runner.dylib에 있습니다./private/tmp/jxa_runner.log에 생성됩니다.PAYLOAD=apfell.js KEY=SOMEKEY cargo test메모리 내 Python 실행을 위한 Rust 라이브러리
전제 조건
Python 페이로드. 디스크에 저장됨
빌드 단계
PAYLOAD 및 KEY 환경 변수를 cargo build와 함께 사용하여 라이브러리를 생성합니다. KEY는 정적 XOR 키로 사용됩니다.PAYLOAD=medusa.py KEY=SOMEKEY cargo build --releasetarget/release/libpython_runner.dylib에 있습니다./private/tmp/python_runner.log에 생성됩니다.PAYLOAD=script.py KEY=SOMEKEY cargo test