Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Installer Metasploit sur iPhone

Voici un petit tuto envoyé par Alexandre, qui permet d’installer Metasploit sur un iPhone jailbreaké ! Je vous avais déjà parlé de cette possibilité il y a quelques années et revoici revoilà un bon tuto réactualisé pour Ruby 1.8, intégrant un toolkit parfait pour les attaques via Social Engeenering.

Capture d'écran de l'app Metasploit pour iPhone

Pour cela, il vous faut, chère Micheline :

  • Un bon gros iPhone jailbreaké d’environ 135 g
  • Un Cydia avec les packages Hackers ou Developer activés
  • La version 0.7 d’APT, nano et wget installés via Cydia
  • Et Terminal 4.0 pour iPhone

On va maintenant installer Ruby + gems 1.8 :

Lancez le terminal et tapez :

su root

et entrez le mot de passe « alpine ».

Si vous avez précédemment fait la mise a jour en 1.9, la commande pour revenir en 1.8 est :

apt-get remove ruby rubygems

Toujours dans le terminal, faites :

Ruby + Rubygems sont correctements installé avec les version 1.8 compatibles avec metasploit.

Passons maintenant à l’installation de Metasploit :

On vient de récupérer metasploit, on l’a décompressé et on va le mettre à jour avec un petit :

svn co http://metasploit.com/svn/framework3/trunk/

Maintenant que tout est en place, lancez la console Metasploit en tapant simplement dans la console :

./msfconsole

Et voilà ! Petit bonus pour les fans de social engeenering, on va rajouter le toolkit SE qui permet d’exploiter le facteur humain dans vos pentests. Quelques vidéos de démos sur comment s’utilise ce toolkit sont disponibles ici.

  • cd /private/var
  • svn co http://svn.thepentest.com/social_engineering_toolkit/ SET/
  • cd SET/

Et pour lancer l’install :

./set

Reste ensuite à indiquer le chemin à SET vers metasploit en éditant le fichier config/set_config et en donnant à la variable msf path le chemin suivant :

"/private/var/msf3"

Et le tour est joué ! Encore merci à Alexandre pour cet excellent tuto !!!

[Source + Source]


Comment supprimer vos données personnelles d’Internet avec Incogni ?

Espace partenaire

🔒Votre vie privée est-elle vraiment privée❓

😮Vous l’ignorez peut-être, mais des sociétés appelées Data Brokers collectent, agrègent et monnaient vos données personnelles sans votre consentement.

📝Votre nom, votre prénom, votre date de naissance, 📧 votre email, 🏠 votre adresse postale, et bien d’autres informations sont ainsi collectés pour être revendus à des publicitaires. Il est donc temps de reprendre le contrôle de vos informations personnelles grâce à Incogni

🛡️Incogni est un service qui se charge pour vous de contacter ces Data Brokers et d’exiger la suppression de vos données personnelles.

💥 Profitez d’une offre spéciale avec le code INCOGNI60 et ne laissez pas votre vie privée entre de mauvaises mains❗🙅‍♀️

👇🔍 CLIQUEZ ICI POUR EN SAVOIR PLUS 🔍👇

Les articles du moment