Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ioscpy — Agora você pode espelhar e controlar seu iPhone com jailbreak via USB. | Kitploit
Ferramentas/GitHubGitHub/lautarovculic/ioscpy
Segurança iOSColeta de InformaçõesTestes de PenetraçãoSegurança MóvelRed TeamingFerramenta de Acesso Remoto
GitHublautarovculic/ioscpy

ioscpy

Agora você pode espelhar e controlar seu iPhone com jailbreak via USB.

Ver Repositório
172219há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

ioscpy

A fazer

  • https://github.com/lautarovculic/ioscpy/issues/7
  • Botão de Gravação de Tela (mostrando o status) no painel lateral.
  • Pesquisa: Fornecer suporte para Windows também com GUI, instalador (Reservado, o Autor implementará isso completamente)
  • Adicionar Autenticação e Autorização, e também uma notificação no dispositivo de que o ioscpy está em execução (Reservado, o Autor implementará isso completamente)
  • Tornar o ioscpy sem fio (BLE, Wi-Fi) (Reservado, o Autor implementará isso completamente)
  • Ações de botões personalizados (Macros) (Em fases, conceito em breve)

Um CLI para macOS, Linux e Windows que espelha e controla um iPhone com jailbreak via USB.

Com apenas um dispositivo conectado, é tudo que você precisa. Ele se conecta sozinho.

ioscpy demo

Baixar ferramenta

Instalação

Existem duas partes. O app do Mac executa o espelhamento; o pacote do iPhone permite que o telefone seja controlado. Instale ambos.

No Mac, com o Homebrew:

root@kitploit:~
brew tap lautarovculic/ioscpy   # the Mac app
brew trust lautarovculic/ioscpy
brew install ioscpy
ioscpy --version

No iPhone com jailbreak, adicione este repositório no Sileo ou Zebra e instale o ioscpy a partir dele e faça respring:

root@kitploit:~
https://lautarovculic.github.io/ioscpy-repo/

O repositório contém versões rootless e rootful, e o gerenciador de pacotes escolhe a que corresponde ao jailbreak.

root@kitploit:~
ioscpy --device <UDID>   # pick a device when several are attached
ioscpy --list            # list attached devices
ioscpy --no-keyboard     # hide the on-screen keyboard, type from the Mac
ioscpy --mjpeg           # force MJPEG video instead of the default H.264
ioscpy --debug           # full diagnostics
ioscpy --version

Linux

Ainda não há uma versão pré-compilada para Linux. Compile o host a partir do código-fonte. O pacote do dispositivo é o mesmo do macOS, instalado a partir do repositório Sileo/Zebra acima.

Clone este repositório e execute o instalador:

root@kitploit:~
./install.sh

--yes pula as solicitações de confirmação. --prefix DIR instala em DIR em vez de /usr/local e dispensa o sudo quando o diretório está sob $HOME. --uninstall remove o binário instalado.

Instalação manual

Pré-requisitos no Debian/Ubuntu:

root@kitploit:~
sudo apt install build-essential pkg-config nasm \
                 libimobiledevice-utils usbmuxd \
                 libxkbcommon-dev libwayland-dev \
                 libxcb1-dev libxkbcommon-x11-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

Garanta que o usbmuxd esteja em execução para que o dispositivo apareça:

root@kitploit:~
sudo systemctl enable --now usbmuxd
idevice_id -l   # should print the UDID with the phone attached

Compile o host como seu usuário e depois instale:

root@kitploit:~
make host-release
sudo make install-host    # installs to /usr/local/bin/ioscpy
ioscpy --version

Para Arch Linux

O ./install.sh também funciona no Arch Linux.

root@kitploit:~
sudo pacman -S --needed \
  base-devel pkgconf nasm \
  libimobiledevice usbmuxd \
  libxkbcommon wayland libxcb libxkbcommon-x11 \
  rustup curl git
root@kitploit:~
rustup default stable

Ative o serviço

root@kitploit:~
sudo systemctl enable --now usbmuxd.service

Verifique se o dispositivo está conectado

root@kitploit:~
idevice_id -l

Em seguida, execute o binário

root@kitploit:~
cd host/target/release && chmod +x ioscpy
root@kitploit:~
./ioscpy

A etapa de compilação é executada como seu usuário, para que um cargo instalado via rustup seja encontrado. install-host é um alvo separado que apenas copia o binário compilado, então ele roda normalmente com sudo sem precisar de cargo no PATH do root. Para uma instalação sem sudo no seu diretório pessoal, use make install-host PREFIX=$HOME/.local e certifique-se de que $HOME/.local/bin esteja no seu PATH.

A decodificação H.264 funciona no Linux por meio do decodificador de software openh264. Passe --mjpeg se preferir o caminho MJPEG.

Em compositores Wayland que recusam decorações do lado do servidor (GNOME/mutter), o ioscpy volta automaticamente para X11/XWayland para que a janela tenha uma barra de título normal. Passe --wayland para permanecer no Wayland nativo.

Windows

Ainda não há uma versão pré-compilada para Windows. Compile o host a partir do código-fonte. O pacote do dispositivo é o mesmo do macOS e do Linux, instalado a partir do repositório Sileo/Zebra.

O ioscpy no Windows reutiliza as ferramentas USB que uma configuração de iOS já possui e não substitui nenhum driver, portanto Frida, objection, grapefruit, ideviceinfo, iTunes e qualquer outra ferramenta usbmux continuam funcionando enquanto ele está em execução.

1. Pilha USB

  • Apple Mobile Device Support: instalado com o iTunes do site da Apple (use a versão do site da Apple, não a da Microsoft Store) ou com o pacote AMDS autônomo. Isso fornece o driver USB e o usbmuxd. O iTunes deve ver o telefone.

  • libimobiledevice-win32: fornece iproxy.exe, idevice_id.exe, ideviceinfo.exe. Instale com o Scoop:

    root@kitploit:~
    scoop install libimobiledevice
    

    ou com o MSYS2:

    root@kitploit:~
    pacman -S mingw-w64-x86_64-libimobiledevice
    

    Garanta que os três arquivos .exe estejam no seu PATH (ou coloque-os ao lado do ioscpy.exe). Verifique com idevice_id -l, que deve mostrar o UDID do seu dispositivo.

2. Toolchain de compilação

  • Rust com a toolchain MSVC: instale pelo rustup.rs.
  • Visual Studio Build Tools com a carga de trabalho de C++ (o decodificador openh264 compila uma pequena biblioteca C por meio do cc).
  • nasm no PATH: o montador do openh264 (scoop install nasm).

3. Compilar e executar

root@kitploit:~
git clone https://github.com/lautarovculic/ioscpy
cd ioscpy
cargo build --release --manifest-path host/Cargo.toml
.\host\target\release\ioscpy.exe --list      # confirms the device is seen
.\host\target\release\ioscpy.exe             # opens the mirror window

Passe --mjpeg se preferir o caminho MJPEG em vez de H.264. Se o openh264 falhar ao compilar, confirme se o nasm está no PATH.

Primeiro toque

Após um respring ou uma nova conexão, dê um toque físico na tela do telefone antes de controlá-lo pelo host. O iOS só confia em eventos de toque que vêm do digitalizador real, então esse primeiro toque real é o que permite que os toques injetados passem. Você faz isso uma vez e o host assume o controle.

Controles

  • Mouse: clique para tocar; clique e arraste para deslizar.
  • Digitação: as teclas vão para o campo em foco, em qualquer layout de teclado do Mac. Acentos e emojis passam pela área de transferência.
  • Esc: voltar.
  • Cmd+J, Cmd+L, Cmd+T, Cmd+R: Início, Bloqueio, Alternador de Apps, Girar.
  • Cmd+A, Cmd+C, Cmd+V, Cmd+X, Cmd+Z: Selecionar Tudo, Copiar, Colar, Recortar, Desfazer. A área de transferência sincroniza nos dois sentidos, então Cmd+C no telefone chega ao Mac.
  • Enter, Backspace, Tab, setas: as teclas de edição correspondentes.

No Linux e no Windows, use Ctrl no lugar de Cmd para esses atalhos (Ctrl+C, Ctrl+V e assim por diante); a área de transferência continua sincronizando nos dois sentidos.

Ao girar o telefone, o espelhamento gira e é redimensionado.

Testado em

Hosts:

  • Debian, KDE/Wayland
  • Ubuntu 26.04, GNOME/Wayland
  • Arch Linux, BSPWM
  • Windows 11 x64

Dispositivos:

layoutdispositivoiOSinjeção
roothideiPhone11,215.5ElleKit
roothideiPhone10,416.7.12ElleKit
roothideiPhone10,316.7.10ElleKit
roothideiPhone1416.3-------
rootlessiPhone1315.5ElleKit

O ioscpy é desenvolvido e testado nos dispositivos acima. Não tenho um dispositivo rootful nem todas as versões de iOS em mãos, então a cobertura por layout está incompleta:

layoutstatus
rootlesscompila; roda no aparelho roothide via /var/jb
roothidefuncionando (.deb rootless via /var/jb)
rootfulcompila e layout validado; execução não testada

Se você executar o ioscpy em um iPhone, versão do iOS ou jailbreak diferentes, ajude a preencher estas informações. Rootful e outras versões de iOS precisam especialmente de testes.

  • Se funcionar, adicione uma linha com seu dispositivo, versão do iOS, layout e framework de injeção e abra um pull request.
  • Se falhar, abra uma issue com detalhes suficientes para corrigir:
    • modelo do iPhone e versão do iOS
    • jailbreak e layout (Dopamine, palera1n rootless ou rootful, roothide)
    • framework de injeção (ElleKit, Substitute, Substrate)
    • a saída de ioscpy --debug
    • o que quebrou (tela, toque, teclado, área de transferência, instalação e assim por diante)

Estrutura

root@kitploit:~
host/       Rust host CLI (macOS, Linux, and Windows)
device/     iOS package (Theos): daemon, ctl, tweak, jbcompat, packaging
protocol/   wire format docs, kept in lockstep with the code
scripts/    device deploy, respring, log, and diagnostics helpers
docs/       architecture, jailbreak compatibility, troubleshooting, release

Compilação

root@kitploit:~
make host-release        # macOS host binary
make device-rootless     # rootless .deb (Dopamine, palera1n-rootless, /var/jb)
make device-rootful      # rootful .deb (palera1n-rootful, /)
make release             # host plus both device variants

Requer Rust, Theos ($THEOS), libimobiledevice (idevice_id, iproxy), ldid e dpkg-deb.

Escopo

O ioscpy destina-se a controlar o seu próprio iPhone com jailbreak a partir do seu Mac e de dispositivos Linux (Debian, Ubuntu e Arch Linux), pelo cabo USB, na mesma mesa.

Para hosts Linux, o mesmo requisito externo do macOS: ferramentas libimobiledevice (iproxy, idevice_id, ideviceinfo) e usbmuxd.

Agora ele também roda no Windows, reutilizando as ferramentas USB padrão do iOS sem substituir nenhum driver. Ele ainda é APENAS para iPhones com jailbreak.