Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FuxiOS — نسخة محدّثة بلغة Python 3 من برهان المفهوم (PoC) لاستغلال الثغرة CVE-2016-4631، والتي تستهدف أجهزة iOS. تتميز بمسح الشبكة، وتوليد حمولات IP/TCP مشوّهة، وحقن الحزم، وذلك لأغراض الاختبارات الأمنية المصرّح بها والأغراض التعليمية. | Kitploit
أدوات/GitHubGitHub/l3onkers/fuxios
أمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubl3onkers/fuxios

FuxiOS

نسخة محدّثة بلغة Python 3 من برهان المفهوم (PoC) لاستغلال الثغرة CVE-2016-4631، والتي تستهدف أجهزة iOS. تتميز بمسح الشبكة، وتوليد حمولات IP/TCP مشوّهة، وحقن الحزم، وذلك لأغراض الاختبارات الأمنية المصرّح بها والأغراض التعليمية.

عرض المستودع
113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FuxIOS.py v2.0 - CVE-2016-4631 Exploit PoC

Python Version License

� ملاحظة شخصية (2025)

لماذا أنشر هذا الآن؟

أثناء مراجعتي لأقراص صلبة قديمة ومستودعات منسية، عثرت على هذا السكربت الذي كتبته منذ سنوات عندما كنت في بداية مسيرتي في مجال الأمن السيبراني. كانت تلك حقبة مختلفة - حيث كان Python 2.7 هو المسيطر، وكانت الثغرات مثل CVE-2016-4631 أمرًا يوميًا، وكان كل PoC ناجح يُشعرك بأنه انتصار صغير.

عندما رأيت هذا الكود بعد كل هذا الوقت، لم أستطع منع الحنين. تذكرت تلك الليالي التي قضيتها في تصحيح exploits، والإثارة عند رؤية "Payload sent successfully"، وكيف كان كل سكربت خطوة إضافية في رحلتي التعليمية. وعلى الرغم من أنني أعمل اليوم بتقنيات أكثر تقدمًا بكثير، فإن هذا السكربت الصغير يمثل تلك الخطوات الأولى في عالم الأمن الهجومي.

قررت تحديثه ورفعه ليس فقط من باب الحنين، ولكن لأنني أعتقد أنه قد يكون مفيدًا للآخرين الذين يبدأون طريقهم في الأمن السيبراني. إنه تذكير بأننا جميعًا بدأنا من مكان ما، وأن تلك السكربتات "البسيطة" الأولى هي الأساس لكل ما يأتي بعدها.

F0LloW_Th3_R4ts كانت توقيعي آنذاك... بعض الأكواد لا تُنسى أبدًا. 🐀

- BONKERS، يوليو 2025

�📋 الوصف

FuxIOS.py هو Proof of Concept (PoC) محدّث للثغرة CVE-2016-4631 التي تؤثر على أجهزة iOS. تمت إعادة كتابة هذا الإصدار بالكامل وتحديثه ليعمل مع Python 3 مع تحسينات كبيرة في الوظائف والأمان وسهولة الاستخدام.

🔍 CVE-2016-4631

  • النوع: Denial of Service / Remote Code Execution
  • الأجهزة المتأثرة: أجهزة iOS (iPhone, iPad)
  • ناقل الهجوم: خيارات IP غير صالحة
  • التأثير: تعطل النظام أو تنفيذ كود عن بُعد

✨ تحسينات الإصدار v2.0

🆕 ميزات جديدة

  • ✅ متوافق تمامًا مع Python 3.7+
  • ✅ تسجيل متقدم (Logging) مع ملفات سجل
  • ✅ تحقق قوي من المدخلات
  • ✅ وسائط سطر أوامر باستخدام argparse
  • ✅ توافق محسّن مع Windows/Linux
  • ✅ معالجة شاملة للأخطاء
  • ✅ Type hints لتطوير أفضل
  • ✅ توثيق كامل

🔧 الإصلاحات

  • ❌ متغير خاطئ list_of_ips ← list_ips
  • ❌ Imports ناقصة تمت إضافتها
  • ❌ كشف الصلاحيات عبر المنصات
  • ❌ التحقق من IP/subnet تم تنفيذه

🚀 التثبيت

المتطلبات الأساسية

# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

تثبيت التبعيات

# Clonar repositorio
git clone <repo-url>
cd FuxiOS

# Instalar dependencias
pip install -r requirements.txt

# O manualmente:
pip install scapy python-nmap

🎯 الاستخدام

وضع الأوامر (موصى به)

# Uso básico
sudo python3 FuxIOS.py

# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ayuda
python3 FuxIOS.py -h

الوضع التفاعلي (للتوافق)

sudo python3 FuxIOS.py --interactive

المعاملات المتاحة

  • -s, --source: عنوان IP مصدر الهجوم (الافتراضي: 192.168.1.95)
  • -n, --network: الشبكة الفرعية الهدف (الافتراضي: 192.168.1.0/24)
  • -m, --max-payload: الحجم الأقصى للحمولة (الافتراضي: 40)
  • -d, --delay: التأخير بين الحزم بالثواني (الافتراضي: 0.2)
  • --interactive: الوضع التفاعلي للتوافق

📊 الخصائص التقنية

آلية العمل

  1. فحص الشبكة: يستخدم nmap لاكتشاف الأجهزة النشطة
  2. توليد الحمولة: ينشئ حمولات غير صالحة متدرجة الحجم
  3. إرسال الحزم: يرسل حزم TCP مع خيارات IP/TCP خبيثة
  4. تسجيل الأحداث: يسجل كل النشاط في ملف وعلى الشاشة

بنية الهجوم

# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ تحذيرات أمنية

🔴 هام

  • لأغراض تعليمية واختبارات مصرح بها فقط
  • يتطلب صلاحيات المدير/الجذر
  • يُستخدم فقط في بيئات خاضعة للتحكم
  • الحصول على إذن صريح قبل الاستخدام

الاستخدام الأخلاقي

يجب استخدام هذه الأداة حصريًا من أجل:

  • ✅ أبحاث الأمن
  • ✅ اختبارات الاختراق المصرح بها
  • ✅ الأغراض التعليمية
  • ✅ تدقيقات أمنية مشروعة

📝 السجلات وتصحيح الأخطاء

يتم حفظ السجلات في fuxios_exploit.log وتتضمن:

  • طابع زمني لكل عملية
  • الأجهزة المكتشفة أثناء الفحص
  • الحزم المرسلة مع التفاصيل
  • الأخطاء والاستثناءات

🔧 استكشاف الأخطاء وإصلاحها

مشاكل شائعة

خطأ: "No module named 'scapy'"

pip install scapy

خطأ: "No module named 'nmap'"

pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema

خطأ: "Permission denied"

# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Ejecutar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • ثبّت Npcap من: https://nmap.org/npcap/

📋 سجل التغييرات

v2.0 (2025)

  • إعادة كتابة كاملة لـ Python 3
  • إضافة نظام تسجيل الأحداث
  • تنفيذ التحقق من المدخلات
  • إضافة دعم وسائط CLI
  • تحسين التوافق عبر المنصات
  • إصلاح جميع أخطاء الإصدار الأصلي
  • إضافة توثيق كامل

v1.0 (الأصلي)

  • PoC أساسي لـ CVE-2016-4631
  • Python 2.7
  • الوضع التفاعلي فقط

📜 الترخيص

هذا المشروع مخصص للأغراض التعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة.

👤 الاعتمادات

  • المؤلف الأصلي: 3xplo1t_
  • تحديث v2.0: تحديث ليعمل مع Python 3
  • CVE: CVE-2016-4631

تذكير: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

تنزيل الأداة