
PoC für CVE-2019-6203, funktioniert auf < iOS 12.2, macOS < 10.14.4
Es gibt einen PEAP-Bug in allen Apple-Geräten, der es einem Angreifer ermöglichen würde, jedes Apple-Gerät (iOS, macOS oder tvOS) zu zwingen, sich mit einem bösartigen Zugangspunkt zu verbinden.
Dies ist ein PoC für CVE-2019-6203, funktioniert auf < iOS 12.2, macOS < 10.14.4, getestet auf Kali Linux.
Sie benötigen eine WLAN-Karte, die den AP-Modus unterstützt, um diesen PoC auszuführen. Sie können dies überprüfen, indem Sie iw list ausführen. Die Ausgabe sieht etwa so aus:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
Video: https://youtu.be/UEzdtkcnrYw