jump to navigation

Metasploit + iPhone = iPhown October 22, 2008

Posted by y2h4ck in General Hacking, Pentesting.
Tags: , ,
trackback

Olá pessoal, bom, como todos sabem o Metasploit hoje é uma das principais ferramentas utilizadas por muitos pentesters para efetuar testes de penetração e ganhar acesso a hosts utilizando a vasta quantidade de payloads, auxiliary tools e exploits.

Bom, outra ferramenta que tomou um lugar definitivo no coração dos afixionados por tecnologia com certeza foi o iPhone. Não tem o que dizer, é como ter um belo Unix de bolso potente e cheio de respositórios para instalar o que você quiser.

Quer um Apache + PHP ? Fácil,

Quer um Framework para desenvoler Python, Ruby, Perl ou C ?? Fácil tambem.

Usando os recursos ilimitados deste aparelho, assim como uma shellzinha bem usável, podemos transformar nosso iPhone em uma plataforma de pentest mobile e pronta para atuar em qualquer lugar que tenha uma redezinha Wireless disponível :)

Bom, antigamente o install.app era o installer oficial do iPhone, vinha com diversos repositorios que poderiam ser inclusive adicionados e contando com muitos frameworks disponiveis para instalação. Mas apareceu então o Cydia Installer. Feito a partir de um port do apt-get ele revolucionou a instalação de pacotes no iPhone e fez com que as possibilidades dobrassem !

Vamos utilizar o Cydia installer para colocar o nosso Metasploit Framework no ar. Por padrão o cydia tem um repositório chamado “Security”. La dentro tem o package do Metasploit prontinho para ser baixado e instalado. Ele tem em torno de 15 Mb pois vai baixar também todas as dependencias do Ruby/Ruby-Gem.

Quem quiser pode também optar por instalar o Ruby e depois baixar o metasploit via Wget. Fica a gosto de cada um.

Realmente funciona muito bem. Abaixo algumas imagens do iPhone rodando o metasploit framework.

Happy Hacking 4 All

Comments»

1. Metasploit + iPhone = iPhown - ISTF - October 23, 2008

[...] de 15 Mb pois vai baixar também todas as dependencias do Ruby/Ruby-Gem. Continue lendo o artigo: Metasploit + iPhone = iPhown []s, ceth the human power is its own end.. Karl [...]

2. INW Segurança » Metasploit + iPhone = iPhown - October 27, 2009

[...] http://y2h4ck.wordpress.com Pen-Test No Related Post Click here to cancel [...]


Leave a Reply

Please log in using one of these methods to post your comment:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s

Follow

Get every new post delivered to your Inbox.