Tomando un rumbo mas serio, posterior al jailbreak ahora voy a comentar aplicaciones para el pentesting para el iPod Touch... Vale hacer la aclaratoria, que las app que comento, las coloco como parte de mi trabajo y bajo ninguna circunstancia para atarcar redes, equipos, servicios o sistemas que no nos pertenezcan...
"Con un Gran poder viene una Gran responsabilidad..."
Ben Parker
El primero de los pasos a tomar es instalar (si no lo han hecho ya), MobileTerminal; esta es una App, que nos brindará una Cli dentro de iOS... El segundo de los pasos obvios es mejorar nuestra propia seguridad cambiando la clave de root y ya que estamos en eso pues instalemos openSSH de una vez (Todo eso ya lo comente en la entrada anterior....).
Nuevos Lenguajes:
Ahora lo que vamos a hacer es instalar Soporte para algunos lenguajes, para ello en cydia buscaremos e instalaremos:
- Python
- Ruby
Nmap iOS:
Esta es una app que nos permite realizar un mapa de la red, se emplea para exploración o para auditoria de seguridad, en ocaciones se usa tambien para hacer inventario de red, y otras gestiones. Nmap lo que haces es emplear paquetes IP crudos en nuevas formas para determinar qeu hosts estan disponibles en la red, ver que servicios ofrecen estos equipos, qué sistemas operativos tienen, qué filgro de paquetes o firewall están siendo usados y muchas otras caracteristicas.
Instalarlo es muy sencillo puesto que viene en el repo de Cydia, asi que lo que hay que hacer es:
- Ingresar a Cydia,
- Click en Buscar (Parte Inferior derecha),
- Tecleamos Nmap,
- Seleccionamos la app,
- Click en Instalar (parte superior derecha),
- Confirmamos la instalación (parte superior derecha),
- Dejamos que se ejecute el proceso y al finalizar click en volver a cydia.
Este, al igual que nmap es otro sniffer de red, es mucho mas sencillo que Nmap, pero puede ser util para quien se inicia en este tema, al igual que Nmap viene por default disponoble asi que no hay mucho que hacer:
- Ingresar a Cydia,
- Click en Buscar (Parte Inferior derecha),
- Tecleamos Sniffit,
- Seleccionamos la app,
- Click en Instalar (parte superior derecha),
- Confirmamos la instalación (parte superior derecha),
- Dejamos que se ejecute el proceso y al finalizar click en volver a cydia.
Este es un programa utilizado como analizador de paquetes y puede almacenar y descargar el tráfico de la red, en un ipod lo qu epodemos hacer con el es rastrear el trafico y descargar ese log a un archivo para su posterior analisis.
Dado que esta en Cydia, lo que debemos hacer para tenerlo es:
- Ingresar a Cydia,
- Click en Buscar (Parte Inferior derecha),
- Tecleamos Tcpdump,
- Seleccionamos la app,
- Click en Instalar (parte superior derecha),
- Confirmamos la instalación (parte superior derecha),
- Dejamos que se ejecute el proceso y al finalizar click en volver a cydia.
Esta app nos da detalles de los dominios y como han sido registrados, es algo sencilla, pero muy util en realidad, ya que se encuentra en los repos de cydia instalarla es muy sencillo:
- Ingresar a Cydia,
- Click en Buscar (Parte Inferior derecha),
- Tecleamos Whois,
- Seleccionamos la app,
- Click en Instalar (parte superior derecha),
- Confirmamos la instalación (parte superior derecha),
- Dejamos que se ejecute el proceso y al finalizar click en volver a cydia.
Esta app es un sniffer nativo para iOS, lo que nos permite es capturar paquetes que se estan enviando en nuestra red y crear un log en formato .cap o .pcap lo que significa que podemos analizar nuestras capturas luego con wireshark. Lo cool de esta app es que esta de manera nativa en Cydia por lo que es secillo de intalar.
- Ingresar a Cydia,
- Click en Buscar (Parte Inferior derecha),
- Tecleamos pirni,
- Seleccionamos la app,
- Click en Instalar (parte superior derecha),
- Confirmamos la instalación (parte superior derecha),
- Dejamos que se ejecute el proceso y al finalizar click en volver a cydia.
Para no hacer este post tan largo, en uno posterior les describire como emplear todo lo que hemos instalado hoy en una prueba de seguridad.... Hasta ese momento.... que la fuerza los acompañe