Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/l3onkers/fuxios
Sicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubl3onkers/fuxios

FuxiOS

Exploit PoC modernizzato in Python 3 per CVE-2016-4631 destinato a dispositivi iOS. Include scansione di rete, generazione di payload IP/TCP malformati e iniezione di pacchetti per test di sicurezza autorizzati e scopi educativi.

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FuxIOS.py v2.0 - CVE-2016-4631 Exploit PoC

Python Version License

� Nota Personale (2025)

¿Perché pubblico questo ora?

Mentre rivedevo vecchi dischi rigidi e repository dimenticati, mi sono imbattuto in questo script che ho scritto anni fa quando stavo appena iniziando la mia carriera nella cybersecurity. Era un'epoca diversa - Python 2.7 dominava, vulnerabilità come CVE-2016-4631 erano all'ordine del giorno, e ogni PoC funzionante sembrava una piccola vittoria.

Nel rivedere questo codice dopo così tanto tempo, non ho potuto evitare di sentire nostalgia. Ho ricordato quelle notti passate a debuggare exploit, l'emozione di vedere "Payload sent successfully", e come ogni script fosse un passo avanti nel mio apprendimento. Anche se oggi lavoro con tecnologie molto più avanzate, questo piccolo script rappresenta quei primi passi nel mondo della sicurezza offensiva.

Ho deciso di modernizzarlo e condividerlo non solo per nostalgia, ma perché credo che possa essere utile ad altri che stanno iniziando il loro percorso nella cybersecurity. È un promemoria del fatto che tutti iniziamo da qualche parte, e che quei primi script "semplici" sono la base di tutto ciò che viene dopo.

F0LloW_Th3_R4ts era la mia firma di allora... alcuni codici non si dimenticano mai. 🐀

- BONKERS, Luglio 2025

�📋 Descrizione

FuxIOS.py è un Proof of Concept (PoC) aggiornato per la vulnerabilità CVE-2016-4631 che colpisce i dispositivi iOS. Questa versione è stata completamente riscritta e modernizzata per Python 3 con miglioramenti significativi in funzionalità, sicurezza e usabilità.

🔍 CVE-2016-4631

  • Tipo: Denial of Service / Remote Code Execution
  • Interessati: Dispositivi iOS (iPhone, iPad)
  • Vettore: Opzioni IP malformate
  • Impatto: Crash del sistema o esecuzione remota di codice

✨ Miglioramenti v2.0

🆕 Nuove Caratteristiche

  • ✅ Python 3.7+ totalmente compatibile
  • ✅ Logging avanzato con file di registro
  • ✅ Validazione dell'input robusta
  • ✅ Argomenti da riga di comando con argparse
  • ✅ Compatibilità Windows/Linux migliorata
  • ✅ Gestione degli errori esaustiva
  • ✅ Type hints per uno sviluppo migliore
  • ✅ Documentazione completa

🔧 Correzioni

  • ❌ Variabile errata list_of_ips → list_ips
  • ❌ Import mancanti aggiunti
  • ❌ Rilevamento dei privilegi multipiattaforma
  • ❌ Validazione IP/subnet implementata

🚀 Installazione

Prerequisiti

root@kitploit:~
# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

Installazione delle Dipendenze

root@kitploit:~
# Clonar repositorio
git clone <repo-url>
cd FuxiOS

# Instalar dependencias
pip install -r requirements.txt

# O manualmente:
pip install scapy python-nmap

🎯 Utilizzo

Modalità Comando (Consigliata)

root@kitploit:~
# Uso básico
sudo python3 FuxIOS.py

# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ayuda
python3 FuxIOS.py -h

Modalità Interattiva (Compatibilità)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

Parametri Disponibili

  • -s, --source: IP di origine dell'attacco (default: 192.168.1.95)
  • -n, --network: Subnet obiettivo (default: 192.168.1.0/24)
  • -m, --max-payload: Dimensione massima del payload (default: 40)
  • -d, --delay: Ritardo tra i pacchetti in secondi (default: 0.2)
  • --interactive: Modalità interattiva per compatibilità

📊 Caratteristiche Tecniche

Funzionamento

  1. Scansione di rete: Utilizza nmap per scoprire host attivi
  2. Generazione del payload: Crea payload incrementali malformati
  3. Invio dei pacchetti: Trasmette pacchetti TCP con opzioni IP/TCP maliziose
  4. Logging: Registra tutta l'attività su file e console

Struttura dell'Attacco

root@kitploit:~
# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ Avvertenze di Sicurezza

🔴 IMPORTANTE

  • Solo per scopi educativi e test autorizzati
  • Richiede privilegi di amministratore/root
  • Usare solo in ambienti controllati
  • Ottenere autorizzazione esplicita prima dell'uso

Uso Etico

Questo tool deve essere utilizzato esclusivamente per:

  • ✅ Ricerca sulla sicurezza
  • ✅ Test di penetrazione autorizzati
  • ✅ Scopi educativi
  • ✅ Audit di sicurezza legittimi

📝 Log e Debugging

I log vengono salvati in fuxios_exploit.log e includono:

  • Timestamp di ogni operazione
  • Host scoperti durante la scansione
  • Pacchetti inviati con dettagli
  • Errori ed eccezioni

🔧 Risoluzione dei Problemi

Problemi Comuni

Error: "No module named 'scapy'"

root@kitploit:~
pip install scapy

Error: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema

Error: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Ejecutar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • Installare Npcap da: https://nmap.org/npcap/

📋 Registro delle Modifiche

v2.0 (2025)

  • Riscritto completamente per Python 3
  • Aggiunto sistema di logging
  • Implementata validazione dell'input
  • Aggiunto supporto per argomenti CLI
  • Migliorata compatibilità multipiattaforma
  • Corretti tutti i bug della versione originale
  • Aggiunta documentazione completa

v1.0 (Originale)

  • PoC di base per CVE-2016-4631
  • Python 2.7
  • Solo modalità interattiva

📜 Licenza

Questo progetto è solo a scopo educativo. L'autore non è responsabile dell'uso improprio di questo strumento.

👤 Crediti

  • Autore Originale: 3xplo1t_
  • Aggiornamento v2.0: Modernizzazione per Python 3
  • CVE: CVE-2016-4631

Ricorda: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

Scarica lo strumento