{"id":841951,"date":"2023-09-10T16:18:06","date_gmt":"2023-09-10T21:18:06","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/so-installieren-sie-post-exploit-tools-unter-macos\/"},"modified":"2023-09-10T16:18:06","modified_gmt":"2023-09-10T21:18:06","slug":"so-installieren-sie-post-exploit-tools-unter-macos","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/so-installieren-sie-post-exploit-tools-unter-macos\/","title":{"rendered":"So installieren Sie Post-Exploit-Tools unter macOS"},"content":{"rendered":"<p>        Erfahren Sie, wie Sie mit dem Homebrew-Paketmanager Post-Exploitation-Sicherheitstools auf macOS installieren, um kompromittierte Systemschwachstellen auf Ihrem Apple-Computer weiter zu bewerten.  <\/p>\n<p>In diesem letzten Artikel der Homebrew-Reihe besprechen wir die Verf\u00fcgbarkeit von Post-Exploitation-Tools, mit denen Sie Schwachstellen in Computerger\u00e4ten weiter bewerten k\u00f6nnen.  Sie k\u00f6nnen sie verwenden, um die Angriffskette weiter zu verfolgen und so eine Eskalation der Berechtigungen, eine Persistenz und eine Umstellung von einem kompromittierten System auf ein anderes zu erreichen und so den Angriff auf das gesamte Netzwerk auszudehnen.<\/p>\n<p><strong>SEHEN: <\/strong><strong>Apple Macbook Air 2020: Spickzettel (kostenloses PDF)<\/strong><strong>    (Technologische Republik)<\/strong><\/p>\n<p>Bei diesem Teil des Kompromisses geht es nicht um die anf\u00e4ngliche Kompromittierung des Systems: Das ist die Ausbeutungsphase.  Der Post-Exploitation-Prozess befasst sich jedoch mit der anf\u00e4nglichen Zugriffsebene, die auf das kompromittierte System erlangt wird, und entwickelt diese weiter, um m\u00f6glichst viele Daten \u00fcber das zugrunde liegende System und alle Hosts zu erhalten, die m\u00f6glicherweise \u00fcber dieses Netzwerksegment mit ihm kommunizieren.  und dar\u00fcber hinaus.<\/p>\n<p>Mithilfe der richtigen Tools k\u00f6nnen Sicherheitsadministratoren und Penetrationstester tief in das System eintauchen und den Angriff auf nachfolgende Systeme fortsetzen, die w\u00e4hrend des zus\u00e4tzlichen Aufkl\u00e4rungsprozesses gefunden wurden und weitere anzugreifende Knoten auflisten.  Neben den Zielen kann sich auch der Umfang \u00e4ndern, da neue Zugriffsrechte und erweiterte Ziele Anwendungen und Dienste mit sich bringen k\u00f6nnen, die intern und extern genutzt werden.<\/p>\n<p>Die hier aufgef\u00fchrte Sammlung von Tools kann als eigenst\u00e4ndige Tools oder in Verbindung mit anderen Tools und Kits verwendet werden, um eine umfassende oder detaillierte Ansicht eines bestimmten Systems oder des gesamten Hostnetzwerks bereitzustellen.  Und je mehr Informationen auf vernetzten Ger\u00e4ten gesammelt werden k\u00f6nnen, desto gr\u00f6\u00dfer ist nat\u00fcrlich auch die F\u00e4higkeit von Sicherheitsadministratoren und Pentestern, anhaltende Probleme zu identifizieren und zu beheben, bevor eine echte Sicherheitsbedrohung diese Schwachstellen ausnutzt.<\/p>\n<h2>Babel-sf<\/h2>\n<p>Babel Scripting Framework (SF) ist kein eigenst\u00e4ndiges Tool, sondern eine Sammlung von Tools zur Ausf\u00fchrung und Automatisierung einer Reihe sicherheitsrelevanter Aufgaben, wie z. B. Scanner, Hook-Shell-Payloads und Dienstprogramme, und stellt diese Tools in einer Reihe bereit unterst\u00fctzter Sprachen wie Python und Ruby.<\/p>\n<p>Babel-SF-Bier installieren<\/p>\n<p><strong>SEHEN: <\/strong><strong>Homebrew: So installieren Sie Exploit-Tools unter macOS<\/strong><strong>    (Technologische Republik)<\/strong><\/p>\n<h2>Egressbuster<\/h2>\n<p>Dies ist ein Dienstprogramm, das die Filterung von Ausgabeports identifiziert und \u00fcberpr\u00fcft.  Sobald sie gefunden sind, werden die Ports notiert und das Dienstprogramm kann automatisch eine Shell generieren, um die Datenexfiltrationsinstallation zu testen.  Es verwendet Python, um auf allen 65.535 Ports auf Skripte zu warten und den Angreifer zu benachrichtigen, wenn die Ports ge\u00f6ffnet werden.<\/p>\n<p>brew installiere egressbuster<\/p>\n<h2>Reich<\/h2>\n<p>Hierbei handelt es sich um ein weiteres Framework zur kryptografisch sicheren Kommunikation, das eine Reihe von Modulen nutzt, um Persistenz und Rotation zu erm\u00f6glichen.  Dies ist ebenfalls mit Python erstellt und umfasst reine PowerShell-Unterst\u00fctzung zum Ausf\u00fchren von Befehlen und zur Integration mit anderen Tools.<\/p>\n<p>Bierinstallationsimperium<\/p>\n<p><strong>SEHEN: <\/strong><strong>Homebrew: So installieren Sie Schwachstellen-Tools unter macOS<\/strong><strong>    (Technologische Republik)<\/strong><\/p>\n<h2>Nishang<\/h2>\n<p>Dieses Framework ist insofern \u00e4hnlich, als es eine zugrunde liegende PowerShell-Grundlage teilt.  Es enth\u00e4lt eine Reihe von Payloads und Skripten, die von PowerShell f\u00fcr Kriminalit\u00e4tssicherheit oder Red-Team-Tests verwendet werden.  Dar\u00fcber hinaus ist eine Anpassung m\u00f6glich, um eine Umgehung durch die Erkennung von Malware und Endpoint-Management-Agents zu erm\u00f6glichen, um Prozesse im Speicher auszuf\u00fchren und heimlich gegen Ziele vorzugehen.<\/p>\n<p>Bier installieren Nishang<\/p>\n<h2>Elegant-SecMod<\/h2>\n<p>Hierbei handelt es sich nicht um ein Tool selbst, sondern um ein Modul zur Verwendung in Verbindung mit PowerShell, das zus\u00e4tzliche Funktionen in Form der Integration mit g\u00e4ngigen Sicherheitstools erm\u00f6glicht.  Es nutzt Nmap, Shodan und Metasploit, um nur einige zu nennen, die als Submodule in allen Phasen der Angriffskette unterst\u00fctzt werden, ist jedoch speziell auf den Teil eines Angriffs nach der Ausnutzung ausgerichtet.<\/p>\n<p>brew installiere posh-secmod<\/p>\n<p><strong>SEHEN: <\/strong><strong>Homebrew: So installieren Sie Erkennungstools unter macOS<\/strong><strong>    (Technologische Republik)<\/strong><\/p>\n<h2>PowerSploit<\/h2>\n<p>Dies ist ein weiteres Framework, das in der Programmiersprache PowerShell von Microsoft erstellt wurde und mit Modulen verwendet wird, um jeden Schritt des Penetrationstests zu unterst\u00fctzen, konzentriert sich jedoch haupts\u00e4chlich auf Aufgaben nach der Ausnutzung.  In der Sammlung sind mehrere Cmdlets enthalten, um bestimmte Aufgaben bei der Ausnutzung von Sicherheitsl\u00fccken und der Datenexfiltration auszuf\u00fchren.<\/p>\n<p>Bereiten Sie die Installation von Powersploit vor<\/p>\n<h2>Fetzen<\/h2>\n<p>Dabei handelt es sich um ein Privilege-Escalation-Tool, das auf dem Hot Potato Windows Privilege Escalation-Exploit und PowerShell basiert und dazu dient, Systeme anzugreifen, die f\u00fcr diese Art von Angriff anf\u00e4llig sind, und PS f\u00fcr die Ausf\u00fchrung zu nutzen.<\/p>\n<p>brew install tater<\/p>\n<h2>Einhorn<\/h2>\n<p>Mithilfe eines PowerShell-Downgrade-Angriffs erm\u00f6glicht Unicorn einem Angreifer, Shellcode direkt in den Speicher einzuschleusen und dabei die PowerShell-Konsole vollst\u00e4ndig zu umgehen.  Es kann in Verbindung mit Metasploit verwendet werden, um ein PowerShell-Befehlszeilenfenster auf dem System des Angreifers zu generieren, sodass die Cmdlets einfach kopiert\/eingef\u00fcgt und an die Zielger\u00e4te gesendet werden k\u00f6nnen.<\/p>\n<p>Bier installiere Einhorn <\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Erfahren Sie, wie Sie mit dem Homebrew-Paketmanager Post-Exploitation-Sicherheitstools auf macOS installieren, um kompromittierte Systemschwachstellen auf Ihrem Apple-Computer weiter zu bewerten. In diesem letzten Artikel der Homebrew-Reihe besprechen wir die Verf\u00fcgbarkeit von Post-Exploitation-Tools, mit denen Sie Schwachstellen in Computerger\u00e4ten weiter bewerten k\u00f6nnen. Sie k\u00f6nnen sie verwenden, um die Angriffskette weiter zu verfolgen und so eine Eskalation [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":841952,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/28.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/841951"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=841951"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/841951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/841952"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=841951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=841951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=841951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}