Guía para principiantes de pentesting de iOS: herramientas, configuración y técnicas

Las aplicaciones móviles se convirtieron en un objetivo prioritario para los ciberataques. Un exploit exitoso puede darle a los atacantes acceso a las credenciales de los usuarios o permitir la instalación de malware, lo que deriva en robo de fondos y datos comprometidos. Por eso el pentesting de iOS es fundamental para las empresas que buscan asegurar sus entornos móviles y proteger a sus usuarios.
Según el 2023 HackerPowered Security Report de HackerOne, solo el 17% de los investigadores de seguridad tiene experiencia en seguridad de iOS. Esta brecha de habilidades hace que las aplicaciones de iOS sean más vulnerables a los ataques. Para ayudar a cerrarla, creamos esta guía que cubre herramientas esenciales, la configuración del jailbreak y métodos de análisis estático y dinámico para el pentesting de iOS.
Cómo configurar tu entorno de pentesting de iOS
Antes de comenzar cualquier prueba, vas a necesitar los kits de herramientas adecuados. Las pruebas de seguridad de aplicaciones móviles suelen tener dos fases:
1. Análisis estático
Analizar el código fuente de la app para encontrar vulnerabilidades.
Herramienta de ejemplo: MobSF
2. Análisis dinámico
Ejecutar la app para detectar problemas de seguridad en tiempo de ejecución.
Herramientas de ejemplo: Frida, Objection, Burp Suite
Jailbreak para el pentesting de iOS
El jailbreak otorga acceso root a un dispositivo iOS, saltando las restricciones del fabricante. Este paso suele ser necesario para instalar herramientas de testing.
- Herramienta de jailbreak recomendada: Palera1n
- Dispositivos compatibles: chipset A11 (por ejemplo, iPhone X) o inferior
Verificá si tu dispositivo tiene jailbreak:
Buscá la app Palera1n. Si está instalada, podés gestionar los tweaks usando Sileo para complementar tu configuración de pentesting.

Kit de herramientas de análisis estático
Los análisis estáticos ayudan a descubrir:
- Secretos, claves de API y tokens hardcodeados
- Endpoints de API y componentes exportados
- Modelos de permisos y verificaciones del binario
Herramienta destacada: Mobile Security Framework (MobSF)
- Compatible con Android, iOS y Windows Mobile
- Analiza binarios APK, IPA y APPX
- Genera reportes detallados de vulnerabilidades
Beneficios de MobSF para el pentesting de iOS:
- Detección rápida de vulnerabilidades antes del despliegue
- Análisis estático y dinámico en una sola plataforma



Kit de herramientas de análisis dinámico
Las pruebas dinámicas se centran en enganchar (hooking) la lógica de la aplicación para alterar su funcionalidad o saltar restricciones.
Frida
- Kit de instrumentación dinámica
- Inyecta scripts en los procesos de la app
- Salta el certificate pinning, la detección de root y las protecciones de memoria
Instalá Frida en un dispositivo iOS con jailbreak:
- Abrí Sileo
- Andá a Manage → Sources → Edit → Add
- Ingresá https://build.frida.re


4- Andá a la fuente de Frida recién agregada. 5- Instalá el paquete de Frida.

Burp Suite
Una plataforma integrada y herramienta gráfica llamada Burp Suite se usa para evaluar la seguridad de las aplicaciones web. Sus numerosas herramientas funcionan de forma sincronizada para facilitar cada paso del proceso de testing, desde el primer mapeo y análisis de la superficie de ataque de una aplicación hasta la identificación y explotación de fallas de seguridad. En Kali Linux, Burp Suite viene instalado por defecto.
El software fue creado por PortSwigger Web Security y está escrito en Java. Hay tres ediciones de la herramienta disponibles: la Community Edition, que se puede descargar gratis, la Professional Edition y la Enterprise Edition, que hay que comprar tras un período de prueba. La edición Community tiene una reducción importante de funcionalidades.
Instalación de Burp Suite:
1- Visitá la URL indicada. 2- Ahora, hacé clic en Download y seleccioná el host Windows X64. 3- Por último, buscá Burp Suite y creá un New Project.

Uso de tweaks en el pentesting de iOS
Son aplicaciones de terceros hechas para dispositivos con jailbreak. Pueden agregar nuevas funciones, modificar la funcionalidad existente o sortear las restricciones de Apple.
Los tweaks se pueden usar en el contexto del pentesting de iOS por varias razones, entre ellas:
- Sortear la detección de jailbreak: ciertas aplicaciones limitan su funcionalidad o no se abren en teléfonos con jailbreak. Los testers pueden usar tweaks para sortear estas medidas de seguridad y usar la app para hacer pruebas. - Examinar los archivos de la app: los dispositivos iOS suelen impedir que los usuarios accedan a los archivos internos de una aplicación. Los testers pueden ver cómo la app guarda los datos u opera realizando cambios en el administrador de archivos que dan acceso a estos archivos. - Monitorear el tráfico de red: al permitir interceptar los datos entre una aplicación e internet, los tweaks pueden ayudar a encontrar fallas de comunicación en el programa. - Cambiar el comportamiento de la app: algunos ajustes permiten cambiar el comportamiento de una aplicación mientras se la está probando.
Lista de tweaks comunes:
1- Filza 2- Openssh 3- Frida 4- SSLBypass & SSL KillSwitch 5- AppStore++
Recién ahora creaste tu propio campo de pruebas para el pentesting de iOS. Con la ayuda de este entorno personalizado, podés analizar apps, encontrar agujeros de seguridad y, con el tiempo, mejorar la seguridad móvil. Pero tené en cuenta que la seguridad de iOS es un campo dinámico. Se actualizan las herramientas, aparecen nuevos jailbreaks y las técnicas de testing siguen mejorando. ¡Por eso es tan importante estar siempre en la cima de tu juego!
Acá tenés algunos próximos pasos para considerar:
- Familiarizate con herramientas populares de pentesting de iOS como Frida, Objection y Burp Suite.
- Explorá recursos con aplicaciones de práctica con vulnerabilidades conocidas, como DVIA o iGoat.
- Mantenete al día con los últimos exploits y jailbreaks de iOS siguiendo blogs y comunidades de seguridad de confianza.
Referencias
- https://kishorbalan.medium.com/start-your-first-ios-application-pentest-with-me-part-1-1692311f1902
- https://book.hacktricks.xyz/mobile-pentesting/ios-pentesting
- https://github.com/ivan-sincek/ios-penetration-testing-cheat-sheet
- https://www.yeswehack.com/learn-bug-bounty/getting-started-ios-penetration-testing-part-1
- https://www.yeswehack.com/learn-bug-bounty/getting-started-ios-penetration-testing-part-2

.jpg)
.avif)
