Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/l3onkers/fuxios
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubl3onkers/fuxios

FuxiOS

iOS उपकरणों को लक्षित करने वाले CVE-2016-4631 के लिए आधुनिकीकृत Python 3 एक्सप्लॉइट PoC। इसमें नेटवर्क स्कैनिंग, विकृत IP/TCP पेलोड जनरेशन, और अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए पैकेट इंजेक्शन शामिल हैं।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FuxIOS.py v2.0 - CVE-2016-4631 शोषण प्रमाण-अवधारणा (PoC)

Python Version License

📝 व्यक्तिगत नोट (2025)

मैं यह अब क्यों प्रकाशित कर रहा हूँ?

पुरानी हार्ड ड्राइव और भूली हुई रिपॉजिटरीज की जाँच करते समय, मुझे यह स्क्रिप्ट मिली जो मैंने वर्षों पहले लिखी थी जब मैंने साइबर सुरक्षा में अपना करियर शुरू ही किया था। यह एक अलग समय था - Python 2.7 का बोलबाला था, CVE-2016-4631 जैसी कमज़ोरियाँ आम बात थीं, और हर काम करने वाला PoC एक छोटी सी जीत जैसा लगता था।

इतने समय बाद इस कोड को देखकर, मैं पुरानी यादों में खो गया। मुझे वे रातें याद आईं जब मैं एक्सप्लॉइट डीबग करता था, "Payload sent successfully" देखने का उत्साह, और कैसे हर स्क्रिप्ट मेरी सीखने की यात्रा में एक कदम आगे थी। हालाँकि आज मैं कहीं अधिक उन्नत तकनीकों के साथ काम करता हूँ, यह छोटी सी स्क्रिप्ट आक्रामक सुरक्षा की दुनिया में उन पहले कदमों का प्रतिनिधित्व करती है।

मैंने इसे आधुनिक बनाने और अपलोड करने का फैसला केवल पुरानी यादों के कारण नहीं, बल्कि इसलिए किया क्योंकि मुझे लगता है कि यह उन लोगों के लिए उपयोगी हो सकता है जो साइबर सुरक्षा में अपनी यात्रा शुरू कर रहे हैं। यह एक याद दिलाता है कि हम सबने कहीं न कहीं से शुरुआत की थी, और वे पहली "सरल" स्क्रिप्ट ही वह नींव हैं जिस पर बाकी सब कुछ बनता है।

F0LloW_Th3_R4ts उस समय मेरा हस्ताक्षर था... कुछ कोड कभी नहीं भूलते। 🐀

- BONKERS, जुलाई 2025

📋 विवरण

FuxIOS.py एक अद्यतन प्रूफ ऑफ कॉन्सेप्ट (PoC) है जो CVE-2016-4631 कमज़ोरी के लिए है जो iOS उपकरणों को प्रभावित करती है। इस संस्करण को पूरी तरह से Python 3 के लिए पुनः लिखा और आधुनिक बनाया गया है, जिसमें कार्यक्षमता, सुरक्षा और उपयोगिता में महत्वपूर्ण सुधार हैं।

🔍 CVE-2016-4631

  • प्रकार: सेवा से इनकार / दूरस्थ कोड निष्पादन
  • प्रभावित: iOS उपकरण (iPhone, iPad)
  • वेक्टर: गलत रूप में IP विकल्प
  • प्रभाव: सिस्टम क्रैश या दूरस्थ कोड निष्पादन

✨ संस्करण 2.0 में सुधार

🆕 नई विशेषताएँ

  • ✅ Python 3.7+ पूरी तरह संगत
  • ✅ उन्नत लॉगिंग लॉग फ़ाइलों के साथ
  • ✅ मजबूत इनपुट सत्यापन
  • ✅ कमांड-लाइन तर्क argparse के साथ
  • ✅ बेहतर विंडोज/लिनक्स अनुकूलता
  • ✅ विस्तृत त्रुटि प्रबंधन
  • ✅ बेहतर विकास के लिए Type hints
  • ✅ पूर्ण दस्तावेज़ीकरण

🔧 सुधार

  • ❌ गलत चर list_of_ips → list_ips
  • ❌ लापता इम्पोर्ट जोड़े गए
  • ❌ बहु-प्लेटफ़ॉर्म विशेषाधिकार जाँच
  • ❌ IP/सबनेट सत्यापन लागू किया गया

🚀 स्थापना

पूर्वापेक्षाएँ

root@kitploit:~
# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

निर्भरताओं की स्थापना

root@kitploit:~
# Clonar repositorio
git clone <repo-url>
cd FuxiOS

# Instalar dependencias
pip install -r requirements.txt

# O manualmente:
pip install scapy python-nmap

🎯 उपयोग

कमांड मोड (अनुशंसित)

root@kitploit:~
# Uso básico
sudo python3 FuxIOS.py

# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ayuda
python3 FuxIOS.py -h

इंटरैक्टिव मोड (अनुकूलता)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

उपलब्ध पैरामीटर

  • -s, --source: आक्रमण का स्रोत IP (डिफ़ॉल्ट: 192.168.1.95)
  • -n, --network: लक्ष्य सबनेट (डिफ़ॉल्ट: 192.168.1.0/24)
  • -m, --max-payload: अधिकतम पेलोड आकार (डिफ़ॉल्ट: 40)
  • -d, --delay: पैकेट के बीच देरी सेकंड में (डिफ़ॉल्ट: 0.2)
  • --interactive: अनुकूलता के लिए इंटरैक्टिव मोड

📊 तकनीकी विशेषताएँ

कार्यप्रणाली

  1. नेटवर्क स्कैन: सक्रिय होस्ट खोजने के लिए nmap का उपयोग करता है
  2. पेलोड निर्माण: वृद्धिशील खराब पेलोड बनाता है
  3. पैकेट भेजना: दुर्भावनापूर्ण IP/TCP विकल्पों के साथ TCP पैकेट प्रसारित करता है
  4. लॉगिंग: फ़ाइल और कंसोल में सभी गतिविधि रिकॉर्ड करता है

आक्रमण संरचना

root@kitploit:~
# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ सुरक्षा चेतावनियाँ

🔴 महत्वपूर्ण

  • केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षणों के लिए
  • प्रशासक/रूट विशेषाधिकारों की आवश्यकता है
  • केवल नियंत्रित वातावरण में उपयोग करें
  • उपयोग से पहले स्पष्ट अनुमति प्राप्त करें

नैतिक उपयोग

इस उपकरण का उपयोग केवल इसके लिए किया जाना चाहिए:

  • ✅ सुरक्षा अनुसंधान
  • ✅ अधिकृत पैठ परीक्षण
  • ✅ शैक्षिक उद्देश्य
  • ✅ वैध सुरक्षा ऑडिट

📝 लॉग और डीबगिंग

लॉग fuxios_exploit.log में सहेजे जाते हैं और इसमें शामिल हैं:

  • प्रत्येक ऑपरेशन का टाइमस्टैम्प
  • स्कैन के दौरान खोजे गए होस्ट
  • विवरण के साथ भेजे गए पैकेट
  • त्रुटियाँ और अपवाद

🔧 समस्या निवारण

सामान्य समस्याएँ

त्रुटि: "No module named 'scapy'"

root@kitploit:~
pip install scapy

त्रुटि: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema

त्रुटि: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Ejecutar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • Npcap को यहाँ से स्थापित करें: https://nmap.org/npcap/

📋 परिवर्तन लॉग

v2.0 (2025)

  • Python 3 के लिए पूरी तरह पुनर्लेखित
  • लॉगिंग प्रणाली जोड़ी गई
  • इनपुट सत्यापन लागू किया गया
  • CLI तर्क समर्थन जोड़ा गया
  • बहु-प्लेटफ़ॉर्म अनुकूलता में सुधार
  • मूल संस्करण के सभी बग ठीक किए गए
  • पूर्ण दस्तावेज़ीकरण जोड़ा गया

v1.0 (मूल)

  • CVE-2016-4631 के लिए बुनियादी PoC
  • Python 2.7
  • केवल इंटरैक्टिव मोड

📜 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।

👤 क्रेडिट

  • मूल लेखक: 3xplo1t_
  • v2.0 अद्यतन: Python 3 के लिए आधुनिकीकरण
  • CVE: CVE-2016-4631

याद रखें: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

टूल डाउनलोड करें