Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ioscpy — Maintenant, vous pouvez refléter et contrôler votre iPhone jailbreaké via USB. | Kitploit
Outils/GitHubGitHub/lautarovculic/ioscpy
Sécurité iOSCollecte d'InformationsTests d'IntrusionSécurité MobileRed TeamingOutil d'Accès à Distance
GitHublautarovculic/ioscpy

ioscpy

Maintenant, vous pouvez refléter et contrôler votre iPhone jailbreaké via USB.

Voir le dépôt
17221il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

ioscpy

À faire

  • https://github.com/lautarovculic/ioscpy/issues/7
  • Bouton d’enregistrement d’écran (affichant l’état) dans le panneau latéral.
  • Recherche : prise en charge de Windows avec également une interface graphique, installateur (Réservé, l’auteur implémentera cela entièrement)
  • Ajouter l’authentification et l’autorisation, ainsi qu’une notification sur l’appareil indiquant que ioscpy est en cours d’exécution (Réservé, l’auteur implémentera cela entièrement)
  • Rendre ioscpy sans fil (BLE, Wi-Fi) (Réservé, l’auteur implémentera cela entièrement)
  • Actions de boutons personnalisées (macros) (Par phases, concept à venir)

Un CLI macOS, Linux et Windows qui affiche en miroir et contrôle un iPhone jailbreaké via USB.

Un seul appareil branché suffit. Il se connecte tout seul.

démo ioscpy

Installation

Il y a deux volets. L’application Mac affiche le miroir, le paquet iPhone permet de contrôler le téléphone. Installez les deux.

Sur le Mac, avec Homebrew :

root@kitploit:~
brew tap lautarovculic/ioscpy   # the Mac app
brew trust lautarovculic/ioscpy
brew install ioscpy
ioscpy --version

Sur l’iPhone jailbreaké, ajoutez ce dépôt dans Sileo ou Zebra, puis installez ioscpy depuis celui-ci et respring :

root@kitploit:~
https://lautarovculic.github.io/ioscpy-repo/

Le dépôt contient à la fois les versions rootless et rootful, et le gestionnaire de paquets choisit celle qui correspond au jailbreak.

root@kitploit:~
ioscpy --device <UDID>   # pick a device when several are attached
ioscpy --list            # list attached devices
ioscpy --no-keyboard     # hide the on-screen keyboard, type from the Mac
ioscpy --mjpeg           # force MJPEG video instead of the default H.264
ioscpy --debug           # full diagnostics
ioscpy --version

Linux

Il n’y a pas encore de version précompilée pour Linux. Compilez l’hôte à partir des sources. Le paquet pour l’appareil est le même que sur macOS et s’installe depuis le dépôt Sileo/Zebra ci-dessus.

Clonez ce dépôt, puis exécutez l’installateur :

root@kitploit:~
./install.sh

--yes ignore les invites de confirmation. --prefix DIR installe dans DIR au lieu de /usr/local et omet sudo lorsque le répertoire se trouve sous $HOME. --uninstall supprime le binaire installé.

Installation manuelle

Prérequis sur Debian/Ubuntu :

root@kitploit:~
sudo apt install build-essential pkg-config nasm \
                 libimobiledevice-utils usbmuxd \
                 libxkbcommon-dev libwayland-dev \
                 libxcb1-dev libxkbcommon-x11-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

Assurez-vous que usbmuxd est en cours d’exécution pour que l’appareil apparaisse :

root@kitploit:~
sudo systemctl enable --now usbmuxd
idevice_id -l   # should print the UDID with the phone attached

Compilez l’hôte en tant que votre utilisateur, puis installez :

root@kitploit:~
make host-release
sudo make install-host    # installs to /usr/local/bin/ioscpy
ioscpy --version

Pour Arch Linux

./install.sh fonctionne aussi sur Arch Linux.

root@kitploit:~
sudo pacman -S --needed \
  base-devel pkgconf nasm \
  libimobiledevice usbmuxd \
  libxkbcommon wayland libxcb libxkbcommon-x11 \
  rustup curl git
root@kitploit:~
rustup default stable

Activez le service

root@kitploit:~
sudo systemctl enable --now usbmuxd.service

Vérifiez si l’appareil est connecté

root@kitploit:~
idevice_id -l

Puis exécutez le binaire

root@kitploit:~
cd host/target/release && chmod +x ioscpy
root@kitploit:~
./ioscpy

L’étape de compilation reste sous votre utilisateur afin qu’un cargo installé via rustup soit trouvé. install-host est une cible distincte qui se contente de copier le binaire compilé, elle fonctionne donc sous sudo sans avoir besoin de cargo dans le PATH de root. Pour une installation sans sudo dans votre répertoire personnel, utilisez make install-host PREFIX=$HOME/.local et assurez-vous que $HOME/.local/bin est dans votre PATH.

Le décodage H.264 fonctionne sous Linux via le décodeur logiciel openh264. Passez --mjpeg si vous préférez le chemin MJPEG.

Sur les compositeurs Wayland qui refusent les décorations côté serveur (GNOME/mutter), ioscpy bascule automatiquement sur X11/XWayland afin que la fenêtre obtienne une barre de titre normale. Passez --wayland pour rester sur Wayland natif à la place.

Windows

Il n’y a pas encore de version précompilée pour Windows. Compilez l’hôte à partir des sources. Le paquet pour l’appareil est le même que sur macOS et Linux, installé depuis le dépôt Sileo/Zebra.

ioscpy sous Windows réutilise l’outillage USB déjà présent dans une installation iOS et ne remplace aucun pilote, de sorte que Frida, objection, grapefruit, ideviceinfo, iTunes et tout autre outil usbmux continuent de fonctionner pendant son exécution.

1. Pile USB

  • Apple Mobile Device Support : installé avec iTunes depuis apple.com (choisissez la version du site Apple, pas celle du Microsoft Store), ou avec le paquet AMDS autonome. Celui-ci fournit le pilote USB et usbmuxd. iTunes doit voir le téléphone.

  • libimobiledevice-win32 : fournit iproxy.exe, idevice_id.exe, ideviceinfo.exe. Installez-le avec Scoop :

    root@kitploit:~
    scoop install libimobiledevice
    

    ou avec MSYS2 :

    root@kitploit:~
    pacman -S mingw-w64-x86_64-libimobiledevice
    

    Assurez-vous que les trois fichiers .exe sont dans votre PATH (ou placez-les à côté de ioscpy.exe). Vérifiez avec idevice_id -l, qui devrait afficher l’UDID de votre appareil.

2. Chaîne d’outils de compilation

  • Rust avec la chaîne d’outils MSVC : installez-le depuis rustup.rs.
  • Visual Studio Build Tools avec la charge de travail C++ (le décodeur openh264 compile une petite bibliothèque C via cc).
  • nasm dans PATH : l’assembleur de openh264 (scoop install nasm).

3. Compiler et exécuter

root@kitploit:~
git clone https://github.com/lautarovculic/ioscpy
cd ioscpy
cargo build --release --manifest-path host/Cargo.toml
.\host\target\release\ioscpy.exe --list      # confirms the device is seen
.\host\target\release\ioscpy.exe             # opens the mirror window

Passez --mjpeg si vous préférez le chemin MJPEG plutôt que H.264. Si openh264 échoue à la compilation, vérifiez que nasm est dans PATH.

Premier contact

Après un respring ou une nouvelle connexion, donnez un appui physique sur l’écran du téléphone avant de le piloter depuis l’hôte. iOS ne fait confiance qu’aux événements tactiles provenant du numériseur réel, c’est donc ce premier appui réel qui laisse passer ceux qui sont injectés. Vous le faites une fois, puis l’hôte prend le relais.

Commandes

  • Souris : cliquer pour toucher, cliquer et faire glisser pour balayer.
  • Saisie : les frappes vont dans le champ ciblé, quelle que soit la disposition du clavier Mac. Les accents et les émojis passent par le presse-papiers.
  • Échap : revenir en arrière.
  • Cmd+J, Cmd+L, Cmd+T, Cmd+R : Accueil, Verrouillage, App Switcher, Rotation.
  • Cmd+A, Cmd+C, Cmd+V, Cmd+X, Cmd+Z : Tout sélectionner, Copier, Coller, Couper, Annuler. Le presse-papiers se synchronise dans les deux sens, donc Cmd+C sur le téléphone arrive sur le Mac.
  • Entrée, Retour arrière, Tab, flèches : les touches d’édition correspondantes.

Sur Linux et Windows, utilisez Ctrl à la place de Cmd pour ces raccourcis (Ctrl+C, Ctrl+V, etc.) ; le presse-papiers se synchronise toujours dans les deux sens.

Faire pivoter le téléphone fait pivoter et redimensionne le miroir.

Testé sur

Hôtes :

  • Debian, KDE/Wayland
  • Ubuntu 26.04, GNOME/Wayland
  • Arch Linux, BSPWM
  • Windows 11 x64

Appareils :

ioscpy est développé et testé sur les appareils ci-dessus. Je n’ai pas d’appareil rootful ni toutes les versions d’iOS sous la main, la couverture par type est donc incomplète :

typeétat
rootlesscompile ; fonctionne sur l’appareil roothide via /var/jb
roothidefonctionne (.deb rootless via /var/jb)
rootfulcompile et type validé ; exécution non testée

Si vous utilisez ioscpy sur un iPhone, une version d’iOS ou un jailbreak différents, aidez-nous à compléter ce tableau. Les versions rootful et les autres versions d’iOS demandent particulièrement des tests.

  • Si cela fonctionne, ajoutez une ligne avec votre appareil, la version d’iOS, le type et le framework d’injection, puis ouvrez une pull request.
  • Si cela échoue, ouvrez un ticket avec suffisamment de détails pour le corriger :
    • le modèle d’iPhone et la version d’iOS
    • le jailbreak et le type (Dopamine, palera1n rootless ou rootful, roothide)
    • le framework d’injection (ElleKit, Substitute, Substrate)
    • la sortie de ioscpy --debug
    • ce qui ne fonctionne plus (écran, tactile, clavier, presse-papiers, installation, etc.)

Structure

root@kitploit:~
host/       Rust host CLI (macOS, Linux, and Windows)
device/     iOS package (Theos): daemon, ctl, tweak, jbcompat, packaging
protocol/   wire format docs, kept in lockstep with the code
scripts/    device deploy, respring, log, and diagnostics helpers
docs/       architecture, jailbreak compatibility, troubleshooting, release

Compilation

root@kitploit:~
make host-release        # macOS host binary
make device-rootless     # rootless .deb (Dopamine, palera1n-rootless, /var/jb)
make device-rootful      # rootful .deb (palera1n-rootful, /)
make release             # host plus both device variants

Nécessite Rust, Theos ($THEOS), libimobiledevice (idevice_id, iproxy), ldid et dpkg-deb.

Périmètre

ioscpy sert à contrôler votre propre iPhone jailbreaké depuis votre Mac et votre appareil Linux (Debian, Ubuntu et Arch Linux), via le câble USB, sur le même bureau.

Pour les hôtes Linux, même exigence externe que macOS : les outils libimobiledevice (iproxy, idevice_id, ideviceinfo) et usbmuxd.

Il fonctionne désormais aussi sous Windows, en réutilisant les outils USB iOS standard sans remplacer aucun pilote. Il reste UNIQUEMENT destiné aux iPhone jailbreakés.

Télécharger l’outil
typeappareiliOSinjection
roothideiPhone11,215.5ElleKit
roothideiPhone10,416.7.12ElleKit
roothideiPhone10,316.7.10ElleKit
roothideiPhone1416.3-------
rootlessiPhone1315.5ElleKit