Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FuxiOS — PoC d'exploit modernisé en Python 3 pour CVE-2016-4631 ciblant les appareils iOS. Comprend le scan réseau, la génération de charge utile IP/TCP malformée et l'injection de paquets pour des tests de sécurité autorisés et à des fins éducatives. | Kitploit
Outils/GitHubGitHub/l3onkers/fuxios
Sécurité iOSAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubl3onkers/fuxios

FuxiOS

PoC d'exploit modernisé en Python 3 pour CVE-2016-4631 ciblant les appareils iOS. Comprend le scan réseau, la génération de charge utile IP/TCP malformée et l'injection de paquets pour des tests de sécurité autorisés et à des fins éducatives.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FuxIOS.py v2.0 - CVE-2016-4631 Exploit PoC

Python Version License

📝 Note Personnelle (2025)

Pourquoi je publie ceci maintenant ?

En fouillant dans de vieux disques durs et des dépôts oubliés, je suis tombé sur ce script que j'avais écrit il y a des années, au tout début de ma carrière en cybersécurité. C'était une époque différente – Python 2.7 régnait, des vulnérabilités comme CVE-2016-4631 étaient monnaie courante, et chaque PoC qui fonctionnait était une petite victoire.

En voyant ce code après tout ce temps, je n'ai pu m'empêcher de ressentir une certaine nostalgie. Je me suis souvenu de ces nuits passées à déboguer des exploits, l'excitation de voir "Payload sent successfully", et comment chaque script était une étape de plus dans mon apprentissage. Aujourd'hui, je travaille avec des technologies bien plus avancées, mais ce petit script représente ces premiers pas dans le monde de la sécurité offensive.

J'ai décidé de le moderniser et de le publier, non seulement par nostalgie, mais aussi parce que je pense qu'il peut être utile à d'autres qui débutent leur chemin en cybersécurité. C'est un rappel que nous commençons tous quelque part, et que ces premiers scripts « simples » sont la base de tout ce qui vient après.

F0LloW_Th3_R4ts était ma signature à l'époque… certains codes ne s'oublient jamais. 🐀

- BONKERS, Juillet 2025

📋 Description

FuxIOS.py est un Proof of Concept (PoC) mis à jour pour la vulnérabilité CVE-2016-4631 qui affecte les appareils iOS. Cette version a été entièrement réécrite et modernisée pour Python 3 avec des améliorations significatives en termes de fonctionnalité, sécurité et convivialité.

🔍 CVE-2016-4631

  • Type: Déni de service / Exécution de code à distance
  • Appareils concernés: Appareils iOS (iPhone, iPad)
  • Vecteur: Options IP malformées
  • Impact: Crash du système ou exécution de code à distance

✨ Améliorations v2.0

🆕 Nouvelles fonctionnalités

  • ✅ Python 3.7+ entièrement compatible
  • ✅ Journalisation avancée avec fichiers de logs
  • ✅ Validation d'entrée robuste
  • ✅ Arguments en ligne de commande avec argparse
  • ✅ Compatibilité Windows/Linux améliorée
  • ✅ Gestion des erreurs exhaustive
  • ✅ Indications de type pour un meilleur développement
  • ✅ Documentation complète

🔧 Corrections

  • ❌ Variable incorrecte list_of_ips → list_ips
  • ❌ Imports manquants ajoutés
  • ❌ Détection des privilèges multiplateforme
  • ❌ Validation IP/sous-réseau implémentée

🚀 Installation

Prérequis

root@kitploit:~
# Installer nmap (requis par python-nmap)
# Windows : Télécharger depuis https://nmap.org/download.html
# Linux : sudo apt-get install nmap
# macOS : brew install nmap

Installation des dépendances

root@kitploit:~
# Cloner le dépôt
git clone <repo-url>
cd FuxiOS

# Installer les dépendances
pip install -r requirements.txt

# Ou manuellement :
pip install scapy python-nmap

🎯 Utilisation

Mode Commande (Recommandé)

root@kitploit:~
# Utilisation de base
sudo python3 FuxIOS.py

# Configuration personnalisée
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Options avancées
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Voir l'aide
python3 FuxIOS.py -h

Mode Interactif (Compatibilité)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

Paramètres disponibles

  • -s, --source : IP source de l'attaque (par défaut : 192.168.1.95)
  • -n, --network : Sous-réseau cible (par défaut : 192.168.1.0/24)
  • -m, --max-payload : Taille maximale de la charge utile (par défaut : 40)
  • -d, --delay : Délai entre les paquets en secondes (par défaut : 0.2)
  • --interactive : Mode interactif pour la compatibilité

📊 Caractéristiques techniques

Fonctionnement

  1. Scan réseau : Utilise nmap pour découvrir les hôtes actifs
  2. Génération de charge utile : Crée des charges utiles incrémentielles malformées
  3. Envoi de paquets : Transmet des paquets TCP avec des options IP/TCP malveillantes
  4. Journalisation : Enregistre toute l'activité dans un fichier et sur la console

Structure de l'attaque

root@kitploit:~
# Paquet malveillant
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ Avertissements de sécurité

🔴 IMPORTANT

  • Uniquement à des fins éducatives et pour des tests autorisés
  • Nécessite des privilèges d'administrateur/root
  • Utiliser uniquement dans des environnements contrôlés
  • Obtenir une autorisation explicite avant utilisation

Utilisation éthique

Cet outil doit être utilisé exclusivement pour :

  • ✅ La recherche en sécurité
  • ✅ Les tests de pénétration autorisés
  • ✅ Des fins éducatives
  • ✅ Des audits de sécurité légitimes

📝 Logs et débogage

Les logs sont sauvegardés dans fuxios_exploit.log et incluent :

  • Horodatage de chaque opération
  • Hôtes découverts lors du scan
  • Paquets envoyés avec détails
  • Erreurs et exceptions

🔧 Dépannage

Problèmes courants

Erreur : "No module named 'scapy'"

root@kitploit:~
pip install scapy

Erreur : "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# Et assurez-vous d'avoir nmap installé sur le système

Erreur : "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Exécuter PowerShell/CMD en tant qu'administrateur

Windows : "WinPcap/Npcap not found"

  • Installer Npcap depuis : https://nmap.org/npcap/

📋 Changelog

v2.0 (2025)

  • Entièrement réécrit pour Python 3
  • Ajout d'un système de journalisation
  • Implémentation de la validation d'entrée
  • Ajout du support des arguments CLI
  • Amélioration de la compatibilité multiplateforme
  • Correction de tous les bugs de la version originale
  • Ajout d'une documentation complète

v1.0 (Original)

  • PoC basique pour CVE-2016-4631
  • Python 2.7
  • Mode interactif uniquement

📜 Licence

Ce projet est uniquement à des fins éducatives. L'auteur n'est pas responsable de l'utilisation abusive de cet outil.

👤 Crédits

  • Auteur original : 3xplo1t_
  • Mise à jour v2.0 : Modernisation pour Python 3
  • CVE : CVE-2016-4631

Souviens-toi : "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

Télécharger l’outil