
Инструментарий для атакующей безопасности macOS, включающий внедрение dylib, HID-кейлоггер и раннеры полезных нагрузок JXA/Python в памяти для операций красной команды и постоэксплуатации.
Инструменты для атак на macOS
Пример проекта XCode для плагинов Audio Unit
Плагин инструмента миграции
Плагин установщика
Плагин аутентификации
Исходный код для внедрения dylib. Основан на коде Джонатана Левина http://newosxbook.com/src.jl?tree=listings&file=inject.c
Кейлоггер IOHIDManager
Библиотека Rust для выполнения JXA в памяти
Prerequisites
Полезная нагрузка Mythic JXA. Сохранена на диск.
Build Steps
PAYLOAD и KEY с cargo build для генерации библиотеки. KEY будет использоваться как статический XOR-ключ.PAYLOAD=apfell.js KEY=SOMEKEY cargo build --releasetarget/release/libjxa_runner.dylib/private/tmp/jxa_runner.logPAYLOAD=apfell.js KEY=SOMEKEY cargo testБиблиотека Rust для выполнения Python в памяти
Prerequisites
Полезная нагрузка Python. Сохранена на диск.
Build Steps
PAYLOAD и KEY с cargo build для генерации библиотеки. KEY будет использоваться как статический XOR-ключ.PAYLOAD=medusa.py KEY=SOMEKEY cargo build --releasetarget/release/libpython_runner.dylib/private/tmp/python_runner.logPAYLOAD=script.py KEY=SOMEKEY cargo test