Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-ios-security — Una lista curada de increíbles recursos de seguridad de aplicaciones iOS. | Kitploit
Herramientas/GitHubGitHub/cy-clon3/awesome-ios-security
Análisis EstáticoAnálisis Dinámico (Sandboxing)Seguridad iOSPentesting de Apps MóvilesIngeniería InversaCTFPruebas de PenetraciónSeguridad MóvilAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
667816hace 2 añosRevisado por Kitploit
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Una lista curada de increíbles recursos de seguridad de aplicaciones iOS.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Awesome Seguridad iOS Awesome

iOS 15

Una lista curada de increíbles recursos de seguridad de aplicaciones iOS.

Una colección de increíbles herramientas, libros, cursos, publicaciones de blog y material interesante sobre seguridad de aplicaciones iOS y pruebas de penetración.


Contenido

  • Herramientas
    • Herramientas de Ingeniería Inversa
    • Herramientas de Análisis Estático
    • Herramientas de Análisis Dinámico
  • Tweaks
    • Tweaks de Ingeniería Inversa
    • Tweaks para Evadir la Detección de Jailbreak
  • Tweaks para Evadir SSL Pinning
  • Scripts de Frida
  • Cursos
  • Libros
  • Sesiones y Talleres
  • Artículos y Tutoriales
    • Artículos de Pruebas de Penetración
    • Artículos de Ingeniería Inversa
    • Artículos sobre Evasión de Detección de Jailbreak
    • Artículos sobre Evasión de SSL Pinning
  • Checklists y Cheatsheets
  • Laboratorios
  • CTF
  • Writeups
  • Miscelánea
  • Herramientas

    Herramientas de Ingeniería Inversa

    • Hopper - Una herramienta de ingeniería inversa que te ayudará con el análisis estático de archivos ejecutables.
    • Ghidra - Un framework de ingeniería inversa de software (SRE) creado y mantenido por la Dirección de Investigación de la Agencia de Seguridad Nacional (NSA).
    • Radare2 - Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos.
    • Cutter - Plataforma de ingeniería inversa gratuita y de código abierto impulsada por rizin.
    • frida-ios-dump - Una herramienta para extraer un IPA descifrado de un dispositivo con jailbreak.
    • bagbak - Otro descifrador de aplicaciones basado en frida. Requiere un dispositivo iOS con jailbreak y frida.re.
    • flexdecrypt - Un descifrador de binarios de aplicaciones iOS y Mach-O.
    • bfdecrypt - Utilidad para descifrar aplicaciones de la App Store en iOS 11.x con jailbreak.
    • bfinject - Inyección sencilla de dylib para iOS 11.0 - 11.1.2 de 64 bits con jailbreak. Compatible con los jailbreaks Electra y LiberiOS.
    • r2flutch - Otra herramienta para descifrar aplicaciones iOS usando r2frida.
    • Clutch - Una herramienta de descifrado iOS de alta velocidad.
    • dsdump - Una herramienta mejorada de nm + class-dump de objc/swift.
    • class-dump - Una utilidad de línea de comandos para examinar el segmento Objective-C de archivos Mach-O.
    • SwiftDump - Una herramienta de línea de comandos para recuperar la información de objetos Swift de un archivo Mach-O.
    • jtool - Un inspector de aplicaciones, desensamblador y utilidad de firma para macOS e iOS.
    • Sideloadly - Una aplicación para hacer sideload de tus juegos y aplicaciones favoritos en dispositivos iOS con jailbreak y sin jailbreak.
    • Cydia Impactor - Una herramienta GUI para hacer sideload de aplicaciones iOS.
    • AltStore - Permite hacer sideload de otras aplicaciones (archivos .ipa) en un dispositivo iOS.
    • iOS App Signer - Una aplicación para macOS que puede (re)firmar aplicaciones y empaquetarlas en archivos ipa listos para instalar en un dispositivo iOS.

    Herramientas de Análisis Estático

    • iLEAPP - Un analizador de registros, eventos y archivos plist de iOS.
    • Keychain Dumper - Una herramienta para comprobar qué elementos del keychain están disponibles para un atacante una vez que un dispositivo iOS ha sufrido jailbreak.
    • BinaryCookieReader - Una herramienta para leer el formato binarycookie de las cookies en aplicaciones iOS.
    • PList Viewer - Aplicación Gtk para ver archivos de listas de propiedades.
    • XMachOViewer - Un visor de archivos Mach-O para Windows, Linux y macOS.
    • MachO-Explorer - Un visor gráfico de archivos Mach-O para macOS. Impulsado por Mach-O Kit.
    • iFunbox - Un software de gestión de archivos general para iPhone y otros productos Apple.
    • 3uTools - Un software de gestión todo-en-uno para dispositivos iOS.
    • iTools - Una solución todo-en-uno para la gestión de dispositivos iOS.

    Herramientas de Análisis Dinámico

    • Corellium - La única plataforma que ofrece virtualización de dispositivos móviles basados en ARM mediante un hipervisor de construcción propia para una precisión realista y alto rendimiento.
    • Frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
    • frida-gum - Librería multiplataforma de instrumentación e introspección escrita en C.
    • Fridax - Fridax te permite leer variables e interceptar/enganchar funciones en aplicaciones iOS/Android compiladas con Xamarin/Mono JIT y AOT.
    • r2frida - Radare2 y Frida, mejor juntos.
    • r2ghidra - Una integración del descompilador Ghidra para radare2.
    • iproxy - Una utilidad que permite vincular puertos TCP locales para que una conexión a uno (o más) de los puertos locales se reenvíe al puerto (o puertos) especificado en un dispositivo usbmux.
    • itunnel - Se utiliza para reenviar SSH a través de USB.
    • objection - Un kit de herramientas de exploración móvil en tiempo de ejecución, impulsado por Frida, creado para ayudarte a evaluar la postura de seguridad de tus aplicaciones móviles, sin necesidad de jailbreak.
    • Grapefruit - Instrumentos de aplicaciones en tiempo de ejecución para iOS.
    • Passionfruit - Sencilla herramienta de evaluación blackbox de aplicaciones iOS, impulsada por frida 12.x y vuejs.
    • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones Android e iOS en tiempo de ejecución.
    • membuddy - Herramienta de análisis y visualización dinámica de memoria para investigadores de seguridad.
    • unidbg - Te permite emular una librería nativa Android ARM32 y/o ARM64, además de una emulación experimental de iOS.
    • Qiling - Un framework avanzado de emulación de binarios.
    • fishhook - Una librería que permite reenlazar símbolos dinámicamente en binarios Mach-O que se ejecutan en iOS.
    • Dwarf - Depurador multios y multiarquitectura con todas las funciones, construido sobre PyQt5 y frida.
    • FridaHookSwiftAlamofire - Una herramienta frida que captura peticiones HTTP GET/POST de la librería Swift 'Alamofire' de iOS y desactiva SSL Pinning.
    • ios-deploy - Instala y depura aplicaciones iOS desde la línea de comandos. Diseñado para funcionar en dispositivos sin jailbreak.
    • aah - Ejecuta binarios arm64 de iOS en macOS x86_64, con distintos grados de éxito.
    • LLDB - Un depurador de alto rendimiento de próxima generación.
    • mitmproxy - Un proxy HTTPS interactivo gratuito y de código abierto.
    • Burp Suite - Un software avanzado de proxy HTTPS.

    Tweaks

    Tweaks de Ingeniería Inversa

    • FoulDecrypt - Un descifrador de binarios iOS ligero y simple, compatible con iOS 13.5 y versiones posteriores.
    • iGameGod - Cheat Engine, administrador de velocidad, auto touch, spoofer de dispositivo y descifrador de aplicaciones.
    • CrackerXI - Herramienta para descifrar aplicaciones iOS, basada en BFInject, compatible con los jailbreaks Electra y Unc0ver.
    • flexdecrypt - Herramienta de línea de comandos para descifrar binarios Mach-O.
    • Flex 3 Beta - Flex te da el poder de modificar aplicaciones y cambiar su comportamiento, sin necesidad de experiencia en programación.
    • Frida - Servidor Frida para iOS.
    • OpenSSH - Acceso remoto seguro entre máquinas.
    • Apple File Conduit "2" - Desbloquea el acceso al sistema de archivos a través de USB en Windows o macOS en dispositivos con jailbreak.
    • AppSync Unified - Permite instalar aplicaciones iOS sin firmar o con firma falsa (fakesigned).
    • NewTerm 2 - Una potente aplicación de terminal para iOS.
    • Filza File Manager - Un potente administrador de archivos para iOS con instalador de IPA, instalador de DEB, visor web y terminal.

    Tweaks para Evadir la Detección de Jailbreak

    • Shadow - Un tweak ligero de evasión general de la detección de jailbreak.
    • A-Bypass - Una herramienta que ayuda a impedir que algunas aplicaciones accedan a espacio no autorizado o llamen a funciones no autorizadas por Apple debido al jailbreak.
    • FlyJB X - Un bypass de jailbreak que te permite evadir el mecanismo de detección de jailbreak dentro de las aplicaciones.
    • Liberty Lite (Beta) - Un parche de evasión de la detección de jailbreak de propósito general.
    • vnodebypass - Una herramienta experimental para ocultar los archivos de jailbreak y evadir la detección.
    • KernBypass (Unofficial) - Un tweak de evasión de la detección de jailbreak a nivel de kernel.
    • HideJB - Evade la detección de jailbreak en ciertas aplicaciones.
    • Hestia - Un tweak global de evasión de la detección de jailbreak.
    • Choicy - Un configurador avanzado de tweaks.

    Tweaks para Evadir SSL Pinning

    • SSL Kill Switch 2 - Una herramienta blackbox para desactivar la validación de certificados SSL/TLS, incluido el certificate pinning, en aplicaciones iOS y macOS.
    • SSLBypass - Un tweak de evasión de SSL Pinning para iOS (iOS 8 - 14).

    Scripts de Frida

    • FridaSwiftDump - Un script de Frida para recuperar la información de objetos Swift de una aplicación en ejecución.
    • iOS 13 SSL Bypass - Evasión de SSL Pinning para iOS 13.
    • iOS 12 SSL Bypass - Evasión de SSL Pinning para iOS 12.
    • iOS Jailbreak Detection Bypass - Un script de Frida utilizado para evadir la detección de jailbreak en iOS enganchando algunos métodos y funciones.
    • iOS App Static Analysis - Script para el análisis estático de aplicaciones iOS.
    • Touch ID Bypass - Un script de Frida para evadir Touch/Face ID en iOS.

    Cursos

    • Pentesting iOS Applications - Por PentesterAcademy.
    • iOS Pentesting - Por Mantis.
    • iOS Application Pentesting Series - Por Sateesh Verma.
    • IOS: Penetration Testing - Por Noisy Hacker.

    Libros

    • iOS Hacking Guide - Por Security Innovation.
    • iOS Application Security: The Definitive Guide for Hackers and Developers - Por David Thiel.
    • iOS Penetration Testing: A Definitive Guide to iOS Security - Por Kunal Relan.
    • Learning iOS Penetration Testing - Por Swaroop Yermalkar.
    • Hacking and Securing iOS Applications - Por Jonathan Zdziarski.
    • iOS Hacker's Handbook - Por Charlie Miller.

    Sesiones y Talleres

    • iOS + Frida Tutorial - Un taller de 3 partes que contiene una introducción a Frida e iOS, interfaces iOS de bajo nivel (GCD, XPC, IOKit, Mach) e instrumentación de Objective-C, por @naehrdine.
    • Exploiting Common iOS Apps' Vulnerabilities - Una sesión de @ivRodriguezCA que repasa algunas de las vulnerabilidades más comunes en aplicaciones iOS y muestra cómo explotarlas.
    • iOS Reverse Engineering With Frida - Cómo empezar en la ingeniería inversa de iOS con cualquier PC/Mac, un iPhone y Frida, por @x71n3.
    • iOS Application Vulnerabilities and how to find them - Cómo empezar a hackear aplicaciones iOS, requisitos de entorno, zona de práctica, etc., por @0ctac0der.

    Artículos y Tutoriales

    Artículos de Pruebas de Penetración

    • A Comprehensive guide to iOS Penetration Testing
    • Getting Started with iOS Penetration Testing
    • iOS Pentesting 101
    • Insecure iOS Storage - DVIAv2

    Artículos de Ingeniería Inversa

    • iOS Pentesting Tools Part 1: App Decryption and class-dump
    • Anti Anti Hooking/Debugging - DVIAv2
    • Runtime Manipulation - DVIAv2
    • Reverse Engineering iOS Apps - iOS 11 Edition

    Artículos sobre Evasión de Detección de Jailbreak

    • Bypass Jailbreak Detection with Frida in iOS applications
    • iOS Swift Anti-Jailbreak Bypass with Frida
    • Bypassing JailBreak Detection - DVIAv2
    • Gotta Catch 'Em All: Frida & jailbreak detection

    Artículos sobre Evasión de SSL Pinning

    • SSL Pinning bypass in iOS application
    • Bypass Facebook SSL Certificate Pinning for iOS
    • Bypass SSL Pinning with LLDB on AppStore iOS apps

    Checklists y Cheatsheets

    • HackTricks iOS Pentesting Checklist
    • OWASP Mobile Application Security Verification Standard (MASVS)
    • iOS CheatSheet
    • iOS Client-Side Attacks and Tests

    Laboratorios

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC Spring 2020 CTF – Apple iOS Forensics with iLEAPP
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - Beth's iPhone

    Writeups

    • A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
    • Airdrop: Symbolic Link Following
    • XSS STORED IN FILES.SLACK.COM VIA XML/SVG FILE (IOS)
    • Facebook iOS address bar spoofing

    Miscelánea

    • iOS Jailbreak Downloads - Descarga herramientas de jailbreak para todas las versiones de iOS.
    • MOBEXLER - Una máquina virtual personalizada, diseñada para ayudar en las pruebas de penetración de aplicaciones Android e iOS.
    • frida Workbench - Workbench no oficial de frida para VSCode.
    • Apple Configurator - Apple Configurator cuenta con un diseño flexible y centrado en el dispositivo que te permite configurar uno o decenas de dispositivos de forma rápida y sencilla.
    • Apple Platform Security - Explora la seguridad de la plataforma Apple.
    • IPSW Downloads - Descarga versiones actuales y anteriores del firmware de iOS, iPadOS, macOS, watchOS, tvOS y audioOS de Apple y recibe notificaciones cuando se publiquen nuevos firmwares.
    • theos - Un conjunto de herramientas multiplataforma para compilar e implementar software para iOS y otras plataformas.

    Contribuciones

    ¡Tus contribuciones son siempre bienvenidas! Por favor, lee primero las pautas de contribución.

    Descargar herramienta