Обход защиты macOS Gatekeeper: техники доставки и запуска пейлоадов при red team-операциях

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Ноутбук на тёмном антистатическом коврике с открытым терминалом, где светится команда обхода карантина. Рядом — улика с иконкой образа диска и рука в нитриловой перчатке с кабелем.



🐧 Четыре итерации — и только четвёртая дала foothold: .app-бандл с Perl-шебангом через SMB без атрибута com.apple.quarantine обошёл Gatekeeper, XProtect и AMFI на Sonoma 14.x под MDM.

Gatekeeper — вертикальная конструкция: пробой одного звена обрушивает...


Обход защиты macOS Gatekeeper: техники доставки и запуска пейлоадов при red team-операциях

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх