Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FuxiOS — Modernisierter Python-3-Exploit-PoC für CVE-2016-4631, der auf iOS-Geräte abzielt. Bietet Netzwerk-Scanning, Generierung fehlerhafter IP/TCP-Payloads und Paketinjektion für autorisierte Sicherheitstests und Bildungszwecke. | Kitploit
Tools/GitHubGitHub/l3onkers/fuxios
iOS-SicherheitSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubl3onkers/fuxios

FuxiOS

Modernisierter Python-3-Exploit-PoC für CVE-2016-4631, der auf iOS-Geräte abzielt. Bietet Netzwerk-Scanning, Generierung fehlerhafter IP/TCP-Payloads und Paketinjektion für autorisierte Sicherheitstests und Bildungszwecke.

Repository anzeigen
14vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FuxIOS.py v2.0 - CVE-2016-4631 Exploit PoC

Python Version License

� Nota Personal (2025)

¿Warum veröffentliche ich das jetzt?

Beim Durchsehen alter Festplatten und vergessener Repositorys bin ich auf dieses Skript gestoßen, das ich vor Jahren geschrieben habe, als ich gerade meine Karriere in der Cybersicherheit begann. Es war eine andere Zeit – Python 2.7 dominierte, Schwachstellen wie CVE-2016-4631 waren an der Tagesordnung, und jeder funktionierende PoC fühlte sich wie ein kleiner Sieg an.

Als ich diesen Code nach so langer Zeit sah, konnte ich nicht anders, als nostalgisch zu werden. Ich erinnerte mich an jene Nächte beim Debuggen von Exploits, die Aufregung, "Payload sent successfully" zu sehen, und wie jedes Skript ein weiterer Schritt in meinem Lernen war. Auch wenn ich heute mit viel fortschrittlicheren Technologien arbeite, repräsentiert dieses kleine Skript diese ersten Schritte in der Welt der offensiven Sicherheit.

Ich habe beschlossen, es zu modernisieren und hochzuladen, nicht nur aus Nostalgie, sondern weil ich glaube, dass es für andere nützlich sein kann, die gerade ihren Weg in die Cybersicherheit beginnen. Es ist eine Erinnerung daran, dass wir alle irgendwo anfangen und dass diese ersten "einfachen" Skripte die Grundlage für alles sind, was danach kommt.

F0LloW_Th3_R4ts war damals meine Signatur ... manche Codes vergisst man nie. 🐀

- BONKERS, Juli 2025

�📋 Beschreibung

FuxIOS.py ist ein aktualisierter Proof of Concept (PoC) für die Schwachstelle CVE-2016-4631, die iOS-Geräte betrifft. Diese Version wurde vollständig für Python 3 neu geschrieben und modernisiert, mit erheblichen Verbesserungen bei Funktionalität, Sicherheit und Benutzerfreundlichkeit.

🔍 CVE-2016-4631

  • Typ: Denial of Service / Remote Code Execution
  • Betroffen: iOS-Geräte (iPhone, iPad)
  • Vektor: Fehlerhafte IP-Optionen
  • Auswirkung: Systemabsturz oder Remote-Codeausführung

✨ Verbesserungen v2.0

🆕 Neue Funktionen

  • ✅ Python 3.7+ vollständig kompatibel
  • ✅ Erweitertes Logging mit Protokolldateien
  • ✅ Robuste Eingabevalidierung
  • ✅ Kommandozeilenargumente mit argparse
  • ✅ Verbesserte Windows/Linux-Kompatibilität
  • ✅ Umfassende Fehlerbehandlung
  • ✅ Type Hints für bessere Entwicklung
  • ✅ Vollständige Dokumentation

🔧 Korrekturen

  • ❌ Falsche Variable list_of_ips → list_ips
  • ❌ Fehlende Imports hinzugefügt
  • ❌ Plattformübergreifende Privilegienerkennung
  • ❌ IP-/Subnetz-Validierung implementiert

🚀 Installation

Voraussetzungen

root@kitploit:~
# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

Installation der Abhängigkeiten

root@kitploit:~
# Clonar repositorio
git clone <repo-url>
cd FuxiOS

# Instalar dependencias
pip install -r requirements.txt

# O manualmente:
pip install scapy python-nmap

🎯 Verwendung

Befehlsmodus (Empfohlen)

root@kitploit:~
# Uso básico
sudo python3 FuxIOS.py

# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ayuda
python3 FuxIOS.py -h

Interaktiver Modus (Kompatibilität)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

Verfügbare Parameter

  • -s, --source: IP-Quelle des Angriffs (Standard: 192.168.1.95)
  • -n, --network: Ziel-Subnetz (Standard: 192.168.1.0/24)
  • -m, --max-payload: Maximale Payload-Größe (Standard: 40)
  • -d, --delay: Verzögerung zwischen Paketen in Sekunden (Standard: 0.2)
  • --interactive: Interaktiver Modus für Kompatibilität

📊 Technische Merkmale

Funktionsweise

  1. Netzwerkscan: Verwendet nmap, um aktive Hosts zu entdecken
  2. Payload-Erzeugung: Erstellt inkrementelle, fehlerhafte Payloads
  3. Paketversand: Überträgt TCP-Pakete mit bösartigen IP-/TCP-Optionen
  4. Protokollierung: Zeichnet alle Aktivitäten in Datei und Konsole auf

Struktur des Angriffs

root@kitploit:~
# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ Sicherheitswarnungen

🔴 WICHTIG

  • Nur für Bildungszwecke und autorisierte Tests
  • Erfordert Administrator-/Root-Rechte
  • Nur in kontrollierten Umgebungen verwenden
  • Vor der Verwendung eine ausdrückliche Genehmigung einholen

Ethische Nutzung

Dieses Tool darf ausschließlich verwendet werden für:

  • ✅ Sicherheitsforschung
  • ✅ Autorisierte Penetrationstests
  • ✅ Bildungszwecke
  • ✅ Legitime Sicherheitsaudits

📝 Logs und Debugging

Die Logs werden in fuxios_exploit.log gespeichert und enthalten:

  • Zeitstempel jeder Operation
  • Während des Scans entdeckte Hosts
  • Gesendete Pakete mit Details
  • Fehler und Ausnahmen

🔧 Fehlerbehebung

Häufige Probleme

Fehler: "No module named 'scapy'"

root@kitploit:~
pip install scapy

Fehler: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema

Fehler: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Ejecutar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • Installieren Sie Npcap von: https://nmap.org/npcap/

📋 Änderungsprotokoll

v2.0 (2025)

  • Vollständig für Python 3 neu geschrieben
  • Protokollierungssystem hinzugefügt
  • Eingabevalidierung implementiert
  • Unterstützung für CLI-Argumente hinzugefügt
  • Plattformübergreifende Kompatibilität verbessert
  • Alle Fehler der Originalversion behoben
  • Vollständige Dokumentation hinzugefügt

v1.0 (Original)

  • Basis-PoC für CVE-2016-4631
  • Python 2.7
  • Nur interaktiver Modus

📜 Lizenz

Dieses Projekt dient nur Bildungszwecken. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools.

👤 Mitwirkende

  • Ursprünglicher Autor: 3xplo1t_
  • Update v2.0: Modernisierung für Python 3
  • CVE: CVE-2016-4631

Denk dran: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

Tool herunterladen