AIKraft/Skills/ios-pentesting-tricks

ios-pentesting-tricks

Плейбук для пентеста iOS: извлечение ключей, перехват URL-схем, эксплуатация Universal Links, анализ защиты бинарников и обход транспортной безопасности. Применяется при авторизованных тестах безопасности мобильных приложений.

yaklang official Другое ★ 2.4k

Что делает навык

Набор экспертных техник для тестирования безопасности iOS-приложений, охватывающий методы извлечения данных из Keychain, анализ защиты бинарных файлов, обход защиты от отладки, а также эксплуатацию уязвимостей URL-схем и Universal Links. Навык помогает выявлять ошибки конфигурации, такие как неправильная настройка AASA и нюансы классов защиты ключей, которые часто упускают базовые модели.

Когда применять

  • Проведение авторизованного пентеста iOS-приложения на предмет утечек данных из хранилища ключей (Keychain).
  • Анализ и эксплуатация уязвимостей в механизмах обработки URL-схем и Universal Links для перехвата данных или выполнения несанкционированных действий.
  • Проверка наличия защиты бинарного файла от отладки и манипуляций с运行时 (runtime) с помощью Frida или Objection.
  • Исследование локального хранения данных приложения и выявление уязвимостей, связанных с неправильной настройкой безопасности.

Как работает

  1. Определить методологию тестирования в зависимости от состояния устройства: использовать разные подходы для jailbroken и non-jailbroken устройств.
  2. Извлечь данные из Keychain, обращая внимание на нюансы классов защиты (protection class nuances) для корректного доступа к секретам.
  3. Проверить конфигурацию App Site Association (AASA) на предмет ошибок, позволяющих перехватывать Universal Links, и проанализировать обработку URL-схем.
  4. Применить runtime-хуки с помощью Frida или Objection для обхода защиты бинарников, перехвата вызовов и анализа поведения приложения в реальном времени.
  5. Проанализировать локальное хранилище данных приложения на наличие чувствительной информации, хранящейся в незащищенном виде.

Примеры запросов агенту

Проведи пентест iOS-приложения: извлеки ключи из Keychain и проверь уязвимости URL-схем.
Проверь защиту бинарного файла от отладки и выполни runtime-хуки через Frida для анализа работы приложения.
Проанализируй конфигурацию Universal Links и AASA на предмет ошибок, позволяющих перехватывать ссылки.

Что понадобится

  • Доступ к iOS-устройству (jailbroken или non-jailbroken)
  • Инструменты Frida и Objection
  • Навык mobile-ssl-pinning-bypass (рекомендуется для детального обхода SSL pinning)

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «ios-pentesting-tricks» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r ios-pentesting-tricks/ ~/.claude/skills/ios-pentesting-tricks/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.