Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
needle — El framework de pruebas de seguridad para iOS | Kitploit
Herramientas/GitHubGitHub/reverseclabs/needle
Análisis Dinámico (Sandboxing)Seguridad iOSAnálisis Estático de Código (SAST)Seguridad de RedesPruebas de PenetraciónSeguridad MóvilAnálisis de BinariosArchived
GitHubreverseclabs/needle

needle

El framework de pruebas de seguridad para iOS

Ver Repositorio
1.4k2967hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Needle

Black Hat Arsenal Black Hat Arsenal

Needle es un framework modular de código abierto diseñado para simplificar el proceso de realizar evaluaciones de seguridad en aplicaciones iOS.

NOTA: Esta herramienta ha sido descontinuada y ya no recibe mantenimiento. Dejamos el proyecto original disponible con fines de archivo.

Needle fue creado originalmente para funcionar con iOS 9 e iOS 10. Desde entonces, se lanzó Frida y se convirtió en la herramienta por defecto para evaluaciones de seguridad móvil. Posteriormente se implementaron algunos scripts comunes de seguridad móvil de Frida dentro de Needle, ya que algunos de estos scripts funcionaban mejor o solucionaban problemas presentes en las herramientas personalizadas de Needle.

Con el lanzamiento de iOS 11 llegaron protecciones de seguridad adicionales que eran buenas para el consumidor, pero malas para Needle. Estas mejoras esencialmente rompieron la funcionalidad de Needle, por lo que F-Secure se enfrentó a dos opciones:

  • Reescribir Needle desde cero, potencialmente usando Frida como base
  • Recomendar otra herramienta bien establecida que contuviera la misma funcionalidad que Needle

F-Secure eligió la segunda opción, ya que algunos de sus consultores ya habían comenzado a usar y contribuir a otra herramienta cuando se discutía el destino de Needle. Esa herramienta de terceros se llama Objection y se puede encontrar aquí:

https://github.com/sensepost/objection

Needle aún puede usarse en dispositivos con iOS 10 o inferior. Si el dispositivo ejecuta iOS 11 o superior, F-Secure recomienda usar Objection en su lugar.

Descripción

Evaluar la seguridad de una aplicación iOS generalmente requiere una gran variedad de herramientas, cada una desarrollada para una necesidad específica y con diferentes modos de operación y sintaxis. El ecosistema Android cuenta con herramientas como "" que han resuelto este problema y pretenden ser un "todo en uno" para la mayoría de los casos de uso; sin embargo, iOS no tiene un equivalente.

Descargar herramienta
drozer

Needle es el Framework de Pruebas de Seguridad iOS de MWR, presentado en Black Hat USA en agosto de 2016. Es un framework modular de código abierto cuyo objetivo es simplificar todo el proceso de realización de evaluaciones de seguridad en aplicaciones iOS, actuando como un punto central para ello. Needle está pensado para ser útil no solo para profesionales de la seguridad, sino también para desarrolladores que buscan asegurar su código. Algunos ejemplos de áreas de prueba cubiertas por Needle incluyen: almacenamiento de datos, comunicación entre procesos, comunicaciones de red, análisis estático de código, hooking y protecciones binarias. El único requisito para ejecutar Needle de manera efectiva es un dispositivo con jailbreak.

El lanzamiento de la versión 1.0.0 supuso una revisión importante de su núcleo y la introducción de un nuevo agente nativo, escrito enteramente en Objective-C. El nuevo NeedleAgent es una aplicación iOS de código abierto complementaria a Needle, que permite realizar tareas de forma programática de manera nativa en el dispositivo, eliminando la necesidad de herramientas de terceros.

Needle ha sido presentado y utilizado en talleres de diversas conferencias internacionales como Black Hat USA/EU, OWASP AppSec y DEEPSEC. También fue incluido por ToolsWatch en la lista corta de las Principales Herramientas de Seguridad de 2016, y aparece en la Guía de Pruebas Móviles de OWASP.

Needle es software de código abierto, mantenido por MWR InfoSecurity.

Instalación

Consulte la Guía de Instalación en la Wiki del proyecto para más detalles.

Plataformas compatibles

  • Estación de trabajo: Needle se ha probado con éxito tanto en Kali como en macOS
  • Dispositivo: Actualmente se admiten iOS 8, 9 y 10

Uso

Las instrucciones de uso (tanto para usuarios estándar como para colaboradores) se pueden encontrar en la Wiki del proyecto.

Licencia

Needle se distribuye bajo una Licencia BSD de 3 cláusulas. Consulte el archivo LICENSE para obtener todos los detalles.

Contacto

Para novedades y actualizaciones, siga a @mwrneedle en Twitter y el blog MWR Mobile Tools.

No dude en enviar incidencias o contactarnos por Twitter - @mwrneedle, @lancinimarco