3
giu
iPhone Hacking
Postato da il 03-06-2009 alle ore 22:41:09


Ho appena scoperto un tool veramente, ma veramente eccezionale per il mio amato iPhone … Pirni!

Pirni è il primo sniffer/arp poisoner nativo per iPhone e già dalla versione 1.0 presenta tutto il necessario per effettuare un attacco alla rete in modo semplice, veloce e soprattutto insospettabile (dai chi è che immaginerebbe che state hackerando la rete da un iPhone!? :D ) .

Per l’installazione dovete ovviamente avere un iPhone jailbreaked e Cydia, inoltre dovrete inserire, se già non l’avete, tra i repository di cydia il repo

http://apt.modmyi.com/

Una volta inserito il repo cercate il pacchetto “pirni” ed installatelo … lanciate il terminale (io invece uso una ssh loopback connection tramite TouchTerm che trovo molto + comodo di terminal :P ) ed eseguite i comandi

su (per loggarvi come root, se non avete mai impostato la password quando la chiede inserite alpine)

pirni -s [ip del nostro router] -b [broadcast en0] -o [file dove catturare i pacchetti]

Io ad esempio da casa mia digito :

su

pirni -s 192.168.1.1 -b 192.168.1.255 -o pacchettonzi.cap

Ma ovviamente sono parametri che variano da connessione a connessione :) .

Da questo momento pirni effettuerà un attacco arp poisoning ed inizierà a catturare il traffico dell’intera rete .

Oltre ai parametri di base che vi ho illustrato, è disponibile anche il parametro

-f [filtro]

Dove per filtro si intende una stringa nella sintassi BPF, un po come tcpdump, tcpsmash, ipgrep, wireshark e così via … ad esempio, se volessi intercettare il traffico di tutte i pc nella mia rete verso dei siti web, utilizzerei il comando

pirni -s 192.168.1.1 -b 192.168.1.255 -f “tcp dst port 80″ -o pacchettonzi.cap

Il file .cap che verrà salvato potrà successivamente essere aperto tramite wireshark o qualunque editor di file cap che preferiate .

Vi lascio con il link del sito ufficiale su google dove troverete un utile wiki, ed un video dove viene mostrato l’utilizzo di questo fantastico tool .

NOTA: Pirni, in quanto arp poisoner, si occuperà di forwardare tutto il traffico di rete, ovvero agirà come fosse un router lui stesso stressando non poco la cpu e la ram dell’iPhone, per questo vi consiglio di utilizzare dei filtri BPF estremamente precisi e selettivi che vi consentano di catturare SOLO il traffico che vi interessa, evitando di farvi esplodere il cellulare tra le mani per il troppo sforzo XD .

Popularity: 7% [?]

Ti potrebbe interessare:

  1. iPhone Hacking with Pirni (aggiornamento !) Nel precedente post ho illustrato Pirni, lo sniffer/arp spoofer per...
  2. OpenVAS-svn : Il nuovo Nessus Da pochi giorni ho aggiornato la mia installazione di Ubuntu...
  3. Pubblicato BioIdentify Dopo qualche mese dalla sua stesura ho deciso di pubblicare...
  4. Eigen Fast Decomposition : Work in progress :D Come avrete ormai capito, sono un fissato della biometria e...
  5. Pubblicato Eigetron Come anticipato nell’articolo di ieri, ho realizzato un sistema di...
blog comments powered by Disqus