Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
iPwn — Un framework diseñado para la explotación de dispositivos iOS. | Kitploit
Herramientas/GitHubGitHub/brows3r/ipwn
Seguridad iOSAtaques de ContraseñasGeneración de PayloadsExplotaciónPost-ExplotaciónPruebas de PenetraciónSeguridad MóvilHerramienta de Acceso Remoto
GitHubbrows3r/ipwn

iPwn

Un framework diseñado para la explotación de dispositivos iOS.

Ver Repositorio
2333621hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

iPwn

Un framework diseñado para la explotación de dispositivos iOS. image

<!> RECUERDA: EL IPHONE AL QUE INTENTAS ACCEDER CON ESTA HERRAMIENTA DEBE ESTAR HACKEADO (JAILBROKEN) <!>

Estado - ❌

Este proyecto aún está en desarrollo. Estoy agregando más extensiones y opciones para post-explotación con el fin de recolectar información del dispositivo y otras cosas. También estoy trabajando en una forma de incorporar un payload en un tweak normal de iOS para que obtener una reverse shell sea más fácil.

Registro de actualizaciones

[6/2/21] - Se agregó un menú adicional para personas que tienen sus dispositivos conectados a su computadora y quieren experimentar con ellos. Pronto se agregarán más opciones.

[6/2/21] - Se agregaron 4 módulos extra para la herramienta de post-explotación 'iSteal'. También se añadió una opción para instalar el jailbreak checkra1n.

[5/25/21] - Se agregaron 8 módulos extra para la herramienta de post-explotación 'iSteal'.

[5/25/21] - Se agregaron 2 módulos extra para la herramienta de post-explotación 'iSteal'.

Descripción/Cómo usar [PARA PRINCIPIANTES!!!]

iPwn es un framework diseñado para explotar y obtener acceso a dispositivos iOS. También tiene una extensión que es un mini-framework llamado 'iSteal' que está diseñado para la post-explotación (después de obtener acceso al dispositivo). Esta descripción te guiará a través de las diferentes formas y pasos para obtener acceso a un dispositivo iOS y extraer información del mismo.

La primera forma de obtener acceso a un dispositivo iOS. - SSH-Bruteforcing.

La mayoría de los dispositivos iOS con jailbreak que tienen Cydia vienen preinstalados con OpenSSH. Y generalmente, las credenciales son muy débiles o comunes; una de las contraseñas más comunes estará incluida en una lista de palabras que debería estar en tu carpeta si descargaste iPwn desde mi Github.

¡Así que empecemos! Primero, comenzaremos ejecutando el script.

python main.py

Luego, escribiremos el comando 'brute'. (Si quieres escribir help y familiarizarte con los comandos, puedes hacerlo). image

Una vez que escribamos el comando 'brute', escribe 'help' para mostrar todos los comandos disponibles. image Ahora, usaremos el comando 'default' para iniciar SSH-Bruteforcing con una lista de palabras que contiene las contraseñas más comunes. Se te pedirá que ingreses la dirección IP del objetivo; asegúrate de ingresar la correcta y válida, presiona Enter y luego continúa con el siguiente paso. image

<!> SI ESTÁS OBTENIENDO ERRORES, ASEGÚRATE DE QUE HYDRA ESTÉ INSTALADO. PUEDES INSTALAR HYDRA CON LOS COMANDOS A CONTINUACIÓN <!>

comandos para instalar hydra:

sudo apt install hydra
sudo pacman -S hydra

Volviendo al tutorial, si tienes hydra instalado en tu PC, ya debería estar intentando hacer fuerza bruta. Solo espera entre 20 y 40 segundos; si el dispositivo utiliza las credenciales predeterminadas/comunes proporcionadas en la lista de palabras, Hydra te dará un pequeño mensaje que muestra la contraseña correcta. image

Como podemos ver, la contraseña correcta es 'alpine'. Ahora podemos iniciar sesión en el teléfono haciendo 'ssh root@ip_del_dispositivo' en otra ventana de terminal. Cuando te pida una contraseña, simplemente ingresa la contraseña que obtuviste de Hydra. image

¡Ahora hemos iniciado sesión!

image

En este punto, probablemente queramos recopilar información sobre el teléfono y controlarlo; eso vendrá después. Porque primero necesitamos instalar algunas cosas muy importantes. Si quieres usar SCP para transferir el archivo de configuración que automatiza todo, puedes hacerlo. El archivo está en /post-exploitation/post.sh. Una vez que hayas transferido el archivo 'post.sh' al dispositivo iOS, ejecútalo haciendo 'bash post.sh' y debería comenzar a instalar y configurar las herramientas de post-explotación que usaremos.

<!> NOTA: LOS COMANDOS A CONTINUACIÓN SON SOLO PARA LAS PERSONAS QUE QUIERAN INSTALAR LOS PAQUETES Y HERRAMIENTAS NECESARIOS MANUALMENTE <!>

ejecuta todos estos comandos para configurar/instalar todo lo necesario:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

Bien, ahora que tenemos todo instalado, podemos ir a la carpeta 'iSteal' y ejecutar el script de post-explotación 'iSteal'.

python3 post.py

<!> NOTA: Asegúrate de que al ejecutar archivos python, lo hagas usando "python3" en lugar de "python" o "py" <!>

Entonces el script ya debería estar cargado; si quieres usar el comando 'help' y explorar, puedes hacerlo. image

Ahora, vamos a usar el comando 'list' para mostrar los módulos/opciones disponibles para post-explotación. image

<!> TEN EN CUENTA: HABRÁ MUCHAS ACTUALIZACIONES EN EL SCRIPT DE POST-EXPLOTACIÓN, Y SE AGREGARÁN MÁS MÓDULOS, POR LO QUE ESTA IMAGEN SE ACTUALIZARÁ PARA MANTENER LA PRECISIÓN <!>

Para usar un módulo, simplemente haz 'use módulo/específico'. Ejemplo: use modules/list_installed_default_apps

Y como puedes ver, cuando ejecutamos ese módulo, nos muestra las aplicaciones predeterminadas instaladas en el dispositivo iOS del objetivo. image

La segunda forma de obtener acceso a un dispositivo iOS. - Reverse shell.

Ahora, te voy a mostrar cómo hacerlo de la segunda manera, que es un poco más avanzada. Ten en cuenta que no incluiré imágenes para esta parte.

ejecuta el framework iPwn haciendo 'python main.py'
escribe el comando 'payload'
espera a que se cargue la fábrica de payloads.
selecciona un payload de tu elección, Ejemplo: use payloads/factory/reverse_bash
ingresa tu IP
ingresa tu Puerto
luego deberías recibir un mensaje que dice 'payload generated'
escribe el comando 'back' para volver al menú principal
escribe el comando 'listen' para empezar a escuchar conexiones entrantes
asegúrate de que la víctima ejecute el script a través de la terminal o por su cuenta; intenta ingeniería social, ¡sé creativo!
una vez que el script se ejecute en el dispositivo iOS de la víctima, deberías recibir una conexión
instala los paquetes importantes transfiriendo el archivo 'post.sh' ubicado en /post-exploitation y ejecutándolo, o hazlo manualmente.
ahora puedes ejecutar las herramientas de post-explotación 'iSteal' o 'AutoEnum'
¡disfruta! :)

<!> Si estás haciendo el paso 2 y te quedas atascado en la parte donde tienes que instalar los paquetes/herramientas importantes, ve al paso 1 y copia la guía para instalar los paquetes/herramientas. <!>

Descargar herramienta