

EvilOSX:一款功能强大的macOS远程管理工具(RAT)
source link: http://www.freebuf.com/sectool/180668.html?amp%3Butm_medium=referral
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

今天给大家介绍一款怎对macOS/OS X的远程管理工具(RAT),研究人员可利用该工具来对macOS系统进行渗透测试。
功能介绍
模拟终端实例
轻松可扩展的模块系统
无需其他依赖(纯Python实现)
反病毒产品无法检测(OpenSSL AES-256加密Payload)
持续感染
GUI和CLI支持
获取Chrome密码
获取iCloud令牌和通讯录
获取/监控剪切板
获取浏览器记录(Chrome和Safari)
通过iTunes获取iCloud密码
iTunes(iOS)备份枚举
记录麦克风
获取屏幕截图
尝试通过本地提权获取root权限
如何使用
# 克隆或下载本项目tory
$ gitclone https://github.com/Marten4n6/EvilOSX
# 切换项目目录
$ cdEvilOSX
# 安装依赖模块
$sudo pip install -r requirements.txt
# 开启GUI界面
$python start.py
高级用户
本项目还给高级用户提供了CLI接口,可通过SSH进行连接:
$ python start.py --builder $python start.py --cli --port 1337
运行截图
注意事项
感染一台设备主要分成下列三个步骤:
1.需要在目标设备上运行一个launcher程序,负责运行stager;
2.Stager会向服务器请求一个loader来负责处理Payload额度加载;
3.Loader会返回一个经过加密的特殊Payload,并将其发送给stager;
服务器会通过在HTTP 404错误页面中发送隐藏消息来隐藏其通信数据:
1.命令请求通过GET请求来从服务器端获取;
2.命令响应通过POST请求发送至服务器端;
模块利用的是Python的动态特性,网络数据首先会采用zlib进行压缩,然后通过网络来进行发送。
由于bot只会跟服务器端进行交互,所以服务器并不能得知bot何时下线。
许可证协议
本项目遵循 GPLv3许可证协议 。
*参考来源: EvilOSX ,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
Recommend
-
43
今天给大家介绍一款名叫OWTF(Offensive Web Testing Framework-攻击型Web测试框架),该框架整合了多种优秀的工具,可以有效提升渗透测试的效率。
-
35
POP - 一款不错的国产 IM 应用,界面优美,可捏个性头像,聊天功能强大 - NEXT
-
53
今天给大家介绍的是一款名叫ExchangeRelayX的工具,这是一款NTLM中继工具,适用于EWS节点和On-Premise微软邮件交换服务器。 Exchange...
-
41
今天给大家介绍的是一款功能强大的UDP隧道工具,该工具可以利用原始套接字并通过伪造的TCP/UDP/ICMP流量来帮助研究人员绕过UDP防火墙(或不稳定的UDP环境)。
-
37
今天给大家介绍的是一款名叫Swap Digger的工具,大家可以利用这款工具自动化搜索并提取Linux用户凭证、Web表单凭证、Web表单邮件、HTTP认证数据、WiFi SSID和密钥等等。 Swap_Digger是一个Bash脚本,它可以自动对目标Linux系统进...
-
58
前言 网络取证工具通常是安全研究专家用来测试目标网络系统安全性的特殊工具,今天我们给大家介绍的正是这样的一种工具。该工具名叫PcapXray,它带有非常强大的GUI界面,并且能够帮助我们离线分析捕获到的数据包。
-
29
今天给大家介绍的是一款针对 Kali Linux 的Shell脚本,这个脚本可以通过Tor和 iptables 设置来实现透明代理,而且还允许我...
-
70
Sitadel实际上是WAScan的升级版,不过是Python版本(>= 3.4)的,这样有助于研究人员根据自己的需要去进行自定义开发,并引入新的功能模块。...
-
46
Malcom这款工具可分析系统内的网络通信流量,并以图形化的形式将流量分析情况提供给用户,分析结果中将包含已知的恶意软件源,而这些信息将有助于安全研究专家对特定的恶意软件进行分析。 Malcom能做什么? Malcom可...
-
64
前言 DFIRTrack(Digital Forensics and Incident Response Tracking application),即数字取证和事件响应跟踪应用程序。它是一款开源的Web应用程序,基于 Django 开发,后端数...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK