comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Metasploit 4 en iPhone 4S & iPad 2

  • 3 Respuestas
  • 2443 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado CalebBucker

  • *
  • Underc0der
  • Mensajes: 158
  • Actividad:
    0%
  • Reputación 0
  • Te crees Estrella? Avísame para pedirte un Deseo
    • Ver Perfil
    • [In]Seguridad Informatica
« en: Junio 01, 2012, 11:50:38 am »

Con el Jailbreak Absinthe reciente que abre el firmware 5.1.1 a Cydia, una vez más Metasploit se ejecuta en estos iBabies. Después de un poco de perder el tiempo con diferentes versiones de los paquetes de ruby, parece que la siguiente combinación funciona bien con la última versión de Metasploit 4.4.0-dev (a partir de mayo de 2012). Por supuesto, necesitamos un iPhone o iPadcon jailbreak, con el servidor de apt, OpenSSH y un cliente SSH, como iSSH. Una vez que tengamos SSH'ed en el iPhone/iPad, ejecutamos los siguientes comandos:

Código: No tienes permisos para ver links. Registrate o Entra con tu cuenta
# Install basic tools
apt-get update
apt-get dist-upgrade
apt-get install wget subversion

# Download correct version of ruby and dependencies
wget http://ininjas.com/repo/debs/ruby_1.9.2-p180-1-1_iphoneos-arm.deb
wget http://ininjas.com/repo/debs/iconv_1.14-1_iphoneos-arm.deb
wget http://ininjas.com/repo/debs/zlib_1.2.3-1_iphoneos-arm.deb

# Install them
dpkg -i iconv_1.14-1_iphoneos-arm.deb
dpkg -i zlib_1.2.3-1_iphoneos-arm.deb
dpkg -i ruby_1.9.2-p180-1-1_iphoneos-arm.deb

# Delete them
rm -rf *.deb

# Go into /private var and svn checkout the msf trunk.
# Don't download the MSF tar.gz due to svn client versioning issues

cd /private/var
svn co https://www.metasploit.com/svn/framework3/trunk/ msf3
cd msf3/

# Check that Metasploit is running
ruby msfconsole

Una captura de pantalla de shell inversa desde el iPhone:


Fuente: O F E N S I V E   S E C U R I T Y
No tienes permisos para ver links. Registrate o Entra con tu cuenta

Desconectado Devilboy

  • *
  • Underc0der
  • Mensajes: 328
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #1 en: Junio 01, 2012, 12:47:21 pm »
lindoooo, pero será posible hacer todo o casi todo lo ke se puede hacer en una pc???

Veo Una Energia Que Con Deceo de Justicia... Veo Mas Alla de LAs Letras Escritas...
Veo Un Hacktivismo Puro... Nacido De lo Mas Profundo De un Corazon..
Con La Mirada Firme En Defender Mis Ideales...


Desconectado CalebBucker

  • *
  • Underc0der
  • Mensajes: 158
  • Actividad:
    0%
  • Reputación 0
  • Te crees Estrella? Avísame para pedirte un Deseo
    • Ver Perfil
    • [In]Seguridad Informatica
« Respuesta #2 en: Junio 01, 2012, 12:57:17 pm »
Si; ya que cuenta con todos los exploits actualizados & una interfaz grafica para poder realizar Test de Penetracion perfectamente.
No tienes permisos para ver links. Registrate o Entra con tu cuenta

Desconectado Intruder-T23

  • *
  • Underc0der
  • Mensajes: 2
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
« Respuesta #3 en: Junio 15, 2012, 12:45:17 pm »
hace 15 años quien se iba a imaginar que podriamos rootear una PC desde un sistema (ipod, iphone...) que nos lo podemos meter en un bolsillo... eso es lo que yo le llamo un "rooteo de bolsillo"...

esta bueno para rootear un server desde una tienda cualquiera (starbucks, wendys...) y dejar la IP de la tienda... eso si, hay que cubrirse la cara como el de watch dogs (cuando hackea los semaforos) por las camaritas  ;) naaa... mejor un rooteo de bolsillo con la IP del vecino, asi uno se quita las camaras de encima y las pruebas apuntan a otro...  :P

se agradece el aporte CalebBucker  8)

saludos!
« Última modificación: Junio 15, 2012, 01:24:03 pm por Intruder-T23 »

 

¿Te gustó el post? COMPARTILO!



Explotando "LNK" con MetaSploit 0-day

Iniciado por Devilboy

Respuestas: 0
Vistas: 1537
Último mensaje Julio 23, 2010, 03:14:24 pm
por Devilboy
Administrador Gráfico de Cyber Ataques para Metasploit

Iniciado por staRgan

Respuestas: 2
Vistas: 1884
Último mensaje Junio 26, 2011, 11:58:52 pm
por Ch05piN
Videos Metasploit desde básico hasta avanzado

Iniciado por dvdr

Respuestas: 24
Vistas: 19255
Último mensaje Abril 28, 2016, 11:40:55 am
por Satyricon
Dump skype account our victim for Metasploit

Iniciado por BrowserNet

Respuestas: 0
Vistas: 2289
Último mensaje Mayo 21, 2016, 08:10:13 pm
por BrowserNet
Send vídeo Youtube the victim with Metasploit

Iniciado por BrowserNet

Respuestas: 1
Vistas: 2666
Último mensaje Mayo 23, 2016, 07:46:58 pm
por Random