
PoC per CVE-2019-6203, funziona su < iOS 12.2, macOS < 10.14.4
C'è un bug PEAP in tutti i dispositivi Apple che permetterebbe a un attaccante di forzare qualsiasi dispositivo Apple (iOS, macOS o tvOS) ad associarsi con un punto di accesso malevolo.
Questo è un PoC per CVE-2019-6203, funziona su iOS < 12.2, macOS < 10.14.4, testato su Kali Linux.
È necessaria una scheda Wi-Fi che supporti la modalità AP per eseguire questo PoC. Puoi verificarlo eseguendo iw list, output simile a:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
video: https://youtu.be/UEzdtkcnrYw