Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Installer Metasploit sur iPhone

Voici un petit tuto envoyé par Alexandre, qui permet d’installer Metasploit sur un iPhone jailbreaké ! Je vous avais déjà parlé de cette possibilité il y a quelques années et revoici revoilà un bon tuto réactualisé pour Ruby 1.8, intégrant un toolkit parfait pour les attaques via Social Engeenering.

Capture d'écran de l'app Metasploit pour iPhone

Pour cela, il vous faut, chère Micheline :

  • Un bon gros iPhone jailbreaké d’environ 135 g
  • Un Cydia avec les packages Hackers ou Developer activés
  • La version 0.7 d’APT, nano et wget installés via Cydia
  • Et Terminal 4.0 pour iPhone

On va maintenant installer Ruby + gems 1.8 :

Lancez le terminal et tapez :

su root

et entrez le mot de passe « alpine ».

Si vous avez précédemment fait la mise a jour en 1.9, la commande pour revenir en 1.8 est :

apt-get remove ruby rubygems

Toujours dans le terminal, faites :

Ruby + Rubygems sont correctements installé avec les version 1.8 compatibles avec metasploit.

Passons maintenant à l’installation de Metasploit :

On vient de récupérer metasploit, on l’a décompressé et on va le mettre à jour avec un petit :

svn co http://metasploit.com/svn/framework3/trunk/

Maintenant que tout est en place, lancez la console Metasploit en tapant simplement dans la console :

./msfconsole

Et voilà ! Petit bonus pour les fans de social engeenering, on va rajouter le toolkit SE qui permet d’exploiter le facteur humain dans vos pentests. Quelques vidéos de démos sur comment s’utilise ce toolkit sont disponibles ici.

  • cd /private/var
  • svn co http://svn.thepentest.com/social_engineering_toolkit/ SET/
  • cd SET/

Et pour lancer l’install :

./set

Reste ensuite à indiquer le chemin à SET vers metasploit en éditant le fichier config/set_config et en donnant à la variable msf path le chemin suivant :

"/private/var/msf3"

Et le tour est joué ! Encore merci à Alexandre pour cet excellent tuto !!!

[Source + Source]


Les articles du moment