Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-ios-security — Una lista curada de increíbles recursos de seguridad de aplicaciones iOS. | Kitploit
Herramientas/GitHubGitHub/cy-clon3/awesome-ios-security
Análisis EstáticoAnálisis Dinámico (Sandboxing)Seguridad iOSPentesting de Apps MóvilesIngeniería InversaCTFPruebas de PenetraciónSeguridad MóvilAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
66781hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Una lista curada de increíbles recursos de seguridad de aplicaciones iOS.

Ver Repositorio

Awesome Seguridad iOS Awesome

iOS 15

Una lista curada de increíbles recursos de seguridad de aplicaciones iOS.

Una colección de increíbles herramientas, libros, cursos, publicaciones de blog y material interesante sobre seguridad de aplicaciones iOS y pruebas de penetración.


Contenido

  • Herramientas
    • Herramientas de Ingeniería Inversa
    • Herramientas de Análisis Estático
    • Herramientas de Análisis Dinámico
  • Tweaks
    • Tweaks de Ingeniería Inversa
    • Tweaks para Evadir la Detección de Jailbreak
    • Tweaks para Evadir SSL Pinning
  • Scripts de Frida
  • Cursos
  • Libros
  • Sesiones y Talleres
  • Artículos y Tutoriales
    • Artículos de Pruebas de Penetración
    • Artículos de Ingeniería Inversa
    • Artículos sobre Evasión de Detección de Jailbreak
    • Artículos sobre Evasión de SSL Pinning
  • Checklists y Cheatsheets
  • Laboratorios
  • CTF
  • Writeups
  • Miscelánea

Herramientas

Herramientas de Ingeniería Inversa

  • Hopper - Una herramienta de ingeniería inversa que te ayudará con el análisis estático de archivos ejecutables.
  • Ghidra - Un framework de ingeniería inversa de software (SRE) creado y mantenido por la Dirección de Investigación de la Agencia de Seguridad Nacional (NSA).
  • Radare2 - Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos.
  • Cutter - Plataforma de ingeniería inversa gratuita y de código abierto impulsada por rizin.
  • frida-ios-dump - Una herramienta para extraer un IPA descifrado de un dispositivo con jailbreak.
  • bagbak - Otro descifrador de aplicaciones basado en frida. Requiere un dispositivo iOS con jailbreak y frida.re.
  • flexdecrypt - Un descifrador de binarios de aplicaciones iOS y Mach-O.
  • bfdecrypt - Utilidad para descifrar aplicaciones de la App Store en iOS 11.x con jailbreak.
  • bfinject - Inyección sencilla de dylib para iOS 11.0 - 11.1.2 de 64 bits con jailbreak. Compatible con los jailbreaks Electra y LiberiOS.
  • r2flutch - Otra herramienta para descifrar aplicaciones iOS usando r2frida.
  • Clutch - Una herramienta de descifrado iOS de alta velocidad.
  • dsdump - Una herramienta mejorada de nm + class-dump de objc/swift.
  • class-dump - Una utilidad de línea de comandos para examinar el segmento Objective-C de archivos Mach-O.
  • SwiftDump - Una herramienta de línea de comandos para recuperar la información de objetos Swift de un archivo Mach-O.
  • jtool - Un inspector de aplicaciones, desensamblador y utilidad de firma para macOS e iOS.

Herramientas de Análisis Estático

  • iLEAPP - Un analizador de registros, eventos y archivos plist de iOS.
  • Keychain Dumper - Una herramienta para comprobar qué elementos del keychain están disponibles para un atacante una vez que un dispositivo iOS ha sufrido jailbreak.
  • BinaryCookieReader - Una herramienta para leer el formato binarycookie de las cookies en aplicaciones iOS.
  • PList Viewer - Aplicación Gtk para ver archivos de listas de propiedades.
  • XMachOViewer - Un visor de archivos Mach-O para Windows, Linux y macOS.
  • MachO-Explorer - Un visor gráfico de archivos Mach-O para macOS. Impulsado por Mach-O Kit.
  • iFunbox - Un software de gestión de archivos general para iPhone y otros productos Apple.
  • 3uTools - Un software de gestión todo-en-uno para dispositivos iOS.
  • iTools - Una solución todo-en-uno para la gestión de dispositivos iOS.

Herramientas de Análisis Dinámico

  • Corellium - La única plataforma que ofrece virtualización de dispositivos móviles basados en ARM mediante un hipervisor de construcción propia para una precisión realista y alto rendimiento.
  • Frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
  • frida-gum - Librería multiplataforma de instrumentación e introspección escrita en C.
  • Fridax - Fridax te permite leer variables e interceptar/enganchar funciones en aplicaciones iOS/Android compiladas con Xamarin/Mono JIT y AOT.
  • r2frida - Radare2 y Frida, mejor juntos.
  • r2ghidra - Una integración del descompilador Ghidra para radare2.
  • iproxy - Una utilidad que permite vincular puertos TCP locales para que una conexión a uno (o más) de los puertos locales se reenvíe al puerto (o puertos) especificado en un dispositivo usbmux.
  • itunnel - Se utiliza para reenviar SSH a través de USB.
  • objection - Un kit de herramientas de exploración móvil en tiempo de ejecución, impulsado por Frida, creado para ayudarte a evaluar la postura de seguridad de tus aplicaciones móviles, sin necesidad de jailbreak.
  • Grapefruit - Instrumentos de aplicaciones en tiempo de ejecución para iOS.
  • Passionfruit - Sencilla herramienta de evaluación blackbox de aplicaciones iOS, impulsada por frida 12.x y vuejs.
  • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones Android e iOS en tiempo de ejecución.
  • membuddy - Herramienta de análisis y visualización dinámica de memoria para investigadores de seguridad.
  • unidbg - Te permite emular una librería nativa Android ARM32 y/o ARM64, además de una emulación experimental de iOS.

Tweaks

Tweaks de Ingeniería Inversa

  • FoulDecrypt - Un descifrador de binarios iOS ligero y simple, compatible con iOS 13.5 y versiones posteriores.
  • iGameGod - Cheat Engine, administrador de velocidad, auto touch, spoofer de dispositivo y descifrador de aplicaciones.
  • CrackerXI - Herramienta para descifrar aplicaciones iOS, basada en BFInject, compatible con los jailbreaks Electra y Unc0ver.
  • flexdecrypt - Herramienta de línea de comandos para descifrar binarios Mach-O.
  • Flex 3 Beta - Flex te da el poder de modificar aplicaciones y cambiar su comportamiento, sin necesidad de experiencia en programación.
  • Frida - Servidor Frida para iOS.
  • OpenSSH - Acceso remoto seguro entre máquinas.
  • Apple File Conduit "2" - Desbloquea el acceso al sistema de archivos a través de USB en Windows o macOS en dispositivos con jailbreak.
  • AppSync Unified - Permite instalar aplicaciones iOS sin firmar o con firma falsa (fakesigned).
  • NewTerm 2 - Una potente aplicación de terminal para iOS.
  • Filza File Manager - Un potente administrador de archivos para iOS con instalador de IPA, instalador de DEB, visor web y terminal.

Tweaks para Evadir la Detección de Jailbreak

  • Shadow - Un tweak ligero de evasión general de la detección de jailbreak.
  • A-Bypass - Una herramienta que ayuda a impedir que algunas aplicaciones accedan a espacio no autorizado o llamen a funciones no autorizadas por Apple debido al jailbreak.
  • FlyJB X - Un bypass de jailbreak que te permite evadir el mecanismo de detección de jailbreak dentro de las aplicaciones.
  • Liberty Lite (Beta) - Un parche de evasión de la detección de jailbreak de propósito general.
  • vnodebypass - Una herramienta experimental para ocultar los archivos de jailbreak y evadir la detección.
  • KernBypass (Unofficial) - Un tweak de evasión de la detección de jailbreak a nivel de kernel.
  • HideJB - Evade la detección de jailbreak en ciertas aplicaciones.
  • Hestia - Un tweak global de evasión de la detección de jailbreak.
  • Choicy - Un configurador avanzado de tweaks.

Tweaks para Evadir SSL Pinning

  • SSL Kill Switch 2 - Una herramienta blackbox para desactivar la validación de certificados SSL/TLS, incluido el certificate pinning, en aplicaciones iOS y macOS.
  • SSLBypass - Un tweak de evasión de SSL Pinning para iOS (iOS 8 - 14).

Scripts de Frida

  • FridaSwiftDump - Un script de Frida para recuperar la información de objetos Swift de una aplicación en ejecución.
  • iOS 13 SSL Bypass - Evasión de SSL Pinning para iOS 13.
  • iOS 12 SSL Bypass - Evasión de SSL Pinning para iOS 12.
  • iOS Jailbreak Detection Bypass - Un script de Frida utilizado para evadir la detección de jailbreak en iOS enganchando algunos métodos y funciones.
  • iOS App Static Analysis - Script para el análisis estático de aplicaciones iOS.
  • Touch ID Bypass - Un script de Frida para evadir Touch/Face ID en iOS.

Cursos

  • Pentesting iOS Applications - Por PentesterAcademy.
  • iOS Pentesting - Por Mantis.
  • iOS Application Pentesting Series - Por Sateesh Verma.
  • IOS: Penetration Testing - Por Noisy Hacker.

Libros

  • iOS Hacking Guide - Por Security Innovation.
  • iOS Application Security: The Definitive Guide for Hackers and Developers - Por David Thiel.
  • iOS Penetration Testing: A Definitive Guide to iOS Security - Por Kunal Relan.
  • Learning iOS Penetration Testing - Por Swaroop Yermalkar.
  • Hacking and Securing iOS Applications - Por Jonathan Zdziarski.
  • iOS Hacker's Handbook - Por Charlie Miller.

Sesiones y Talleres

  • iOS + Frida Tutorial - Un taller de 3 partes que contiene una introducción a Frida e iOS, interfaces iOS de bajo nivel (GCD, XPC, IOKit, Mach) e instrumentación de Objective-C, por @naehrdine.
  • Exploiting Common iOS Apps' Vulnerabilities - Una sesión de @ivRodriguezCA que repasa algunas de las vulnerabilidades más comunes en aplicaciones iOS y muestra cómo explotarlas.
  • iOS Reverse Engineering With Frida - Cómo empezar en la ingeniería inversa de iOS con cualquier PC/Mac, un iPhone y Frida, por @x71n3.
  • iOS Application Vulnerabilities and how to find them - Cómo empezar a hackear aplicaciones iOS, requisitos de entorno, zona de práctica, etc., por @0ctac0der.

Artículos y Tutoriales

Artículos de Pruebas de Penetración

  • A Comprehensive guide to iOS Penetration Testing
  • Getting Started with iOS Penetration Testing
  • iOS Pentesting 101
  • Insecure iOS Storage - DVIAv2

Artículos de Ingeniería Inversa

  • iOS Pentesting Tools Part 1: App Decryption and class-dump
  • Anti Anti Hooking/Debugging - DVIAv2
  • Runtime Manipulation - DVIAv2
  • Reverse Engineering iOS Apps - iOS 11 Edition

Artículos sobre Evasión de Detección de Jailbreak

  • Bypass Jailbreak Detection with Frida in iOS applications
  • iOS Swift Anti-Jailbreak Bypass with Frida
  • Bypassing JailBreak Detection - DVIAv2
  • Gotta Catch 'Em All: Frida & jailbreak detection

Artículos sobre Evasión de SSL Pinning

  • SSL Pinning bypass in iOS application
  • Bypass Facebook SSL Certificate Pinning for iOS
  • Bypass SSL Pinning with LLDB on AppStore iOS apps

Checklists y Cheatsheets

  • HackTricks iOS Pentesting Checklist
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • iOS CheatSheet
  • iOS Client-Side Attacks and Tests

Laboratorios

  • Damn Vulnerable iOS Application (DVIA)
  • OWASP iGoat
  • WaTF Bank
  • Myriam

CTF

  • OWASP UnCrackable Mobile Apps
  • r2con Crackmes
  • Headbook-CTF
  • iOS CTF
  • DFA/CCSC Spring 2020 CTF – Apple iOS Forensics with iLEAPP
  • NCC Con 2018 iOS CTF
  • Cellebrite CTF 2021 - Beth's iPhone

Writeups

  • A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
  • Airdrop: Symbolic Link Following
  • XSS STORED IN FILES.SLACK.COM VIA XML/SVG FILE (IOS)
  • Facebook iOS address bar spoofing

Miscelánea

  • iOS Jailbreak Downloads - Descarga herramientas de jailbreak para todas las versiones de iOS.
  • MOBEXLER - Una máquina virtual personalizada, diseñada para ayudar en las pruebas de penetración de aplicaciones Android e iOS.
  • frida Workbench - Workbench no oficial de frida para VSCode.
  • Apple Configurator - Apple Configurator cuenta con un diseño flexible y centrado en el dispositivo que te permite configurar uno o decenas de dispositivos de forma rápida y sencilla.
  • Apple Platform Security - Explora la seguridad de la plataforma Apple.
  • IPSW Downloads - Descarga versiones actuales y anteriores del firmware de iOS, iPadOS, macOS, watchOS, tvOS y audioOS de Apple y recibe notificaciones cuando se publiquen nuevos firmwares.
  • theos - Un conjunto de herramientas multiplataforma para compilar e implementar software para iOS y otras plataformas.

Contribuciones

¡Tus contribuciones son siempre bienvenidas! Por favor, lee primero las pautas de contribución.

Descargar herramienta
  • Sideloadly - Una aplicación para hacer sideload de tus juegos y aplicaciones favoritos en dispositivos iOS con jailbreak y sin jailbreak.
  • Cydia Impactor - Una herramienta GUI para hacer sideload de aplicaciones iOS.
  • AltStore - Permite hacer sideload de otras aplicaciones (archivos .ipa) en un dispositivo iOS.
  • iOS App Signer - Una aplicación para macOS que puede (re)firmar aplicaciones y empaquetarlas en archivos ipa listos para instalar en un dispositivo iOS.
  • Qiling - Un framework avanzado de emulación de binarios.
  • fishhook - Una librería que permite reenlazar símbolos dinámicamente en binarios Mach-O que se ejecutan en iOS.
  • Dwarf - Depurador multios y multiarquitectura con todas las funciones, construido sobre PyQt5 y frida.
  • FridaHookSwiftAlamofire - Una herramienta frida que captura peticiones HTTP GET/POST de la librería Swift 'Alamofire' de iOS y desactiva SSL Pinning.
  • ios-deploy - Instala y depura aplicaciones iOS desde la línea de comandos. Diseñado para funcionar en dispositivos sin jailbreak.
  • aah - Ejecuta binarios arm64 de iOS en macOS x86_64, con distintos grados de éxito.
  • LLDB - Un depurador de alto rendimiento de próxima generación.
  • mitmproxy - Un proxy HTTPS interactivo gratuito y de código abierto.
  • Burp Suite - Un software avanzado de proxy HTTPS.