Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/l3onkers/fuxios
iOSセキュリティ脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubl3onkers/fuxios

FuxiOS

iOS デバイスを標的とした CVE-2016-4631 用の近代化された Python 3 エクスプロイト PoC。ネットワークスキャン、不正な IP/TCP ペイロード生成、およびパケットインジェクションを備え、許可されたセキュリティテストおよび教育目的に対応しています。

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FuxIOS.py v2.0 - CVE-2016-4631 エクスプロイト PoC

Python Version License

� 個人メモ (2025)

なぜ今これを公開するのか?

古いハードディスクや忘れられたリポジトリを整理していたとき、サイバーセキュリティのキャリアを始めたばかりの頃に書いたこのスクリプトを見つけました。あの頃は別の時代でした。Python 2.7 が主流で、CVE-2016-4631 のような脆弱性は日常茶飯事で、動作する PoC はすべて小さな勝利のように感じられました。

久しぶりにこのコードを見て、懐かしさを感じずにはいられませんでした。エクスプロイトをデバッグしていた夜々、"Payload sent successfully" という表示を見たときの興奮、そしてそれぞれのスクリプトが学習の一歩だったことを思い出しました。今日ではもっと高度なテクノロジーで仕事をしていますが、この小さなスクリプトは、攻撃的セキュリティの世界への最初の一歩を表しています。

これを近代化して公開しようと思ったのは、単なるノスタルジーではなく、サイバーセキュリティの道を歩み始めたばかりの人たちにも役立つかもしれないからです。誰もがどこかから始めるものであり、そうした初期の「シンプルな」スクリプトが、その後すべての基礎になるということを思い出させてくれます。

F0LloW_Th3_R4ts は当時の私の署名でした... いくつかのコードは決して忘れられません。🐀

- BONKERS、2025年7月

�📋 説明

FuxIOS.py は、iOS デバイスに影響を与える脆弱性 CVE-2016-4631 向けに更新された Proof of Concept (PoC) です。このバージョンは、機能性、安全性、使いやすさを大幅に改善し、Python 3 向けに完全に書き直され、近代化されています。

🔍 CVE-2016-4631

  • タイプ: サービス拒否 / リモートコード実行
  • 影響を受けるデバイス: iOS デバイス (iPhone、iPad)
  • ベクター: 不正な形式の IP オプション
  • 影響: システムクラッシュまたはリモートコード実行

✨ v2.0 の改善点

🆕 新機能

  • ✅ Python 3.7+ と完全互換
  • ✅ 高度なロギング をログファイル付きで搭載
  • ✅ 堅牢な入力検証
  • ✅ argparse によるコマンドライン引数
  • ✅ Windows/Linux 互換性を改善
  • ✅ 網羅的なエラーハンドリング
  • ✅ 開発向上のための型ヒント
  • ✅ 完全なドキュメント

🔧 修正点

  • ❌ 誤った変数 list_of_ips → list_ips
  • ❌ 不足していたインポート を追加
  • ❌ クロスプラットフォームの権限検出
  • ❌ IP/サブネット検証 を実装

🚀 インストール

前提条件

root@kitploit:~
# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

依存関係のインストール

root@kitploit:~
# Clonar repositorio
git clone <repo-url>
cd FuxiOS

# Instalar dependencias
pip install -r requirements.txt

# O manualmente:
pip install scapy python-nmap

🎯 使用方法

コマンドモード(推奨)

root@kitploit:~
# Uso básico
sudo python3 FuxIOS.py

# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ayuda
python3 FuxIOS.py -h

対話モード(互換性)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

利用可能なパラメータ

  • -s, --source: 攻撃元の IP アドレス(デフォルト: 192.168.1.95)
  • -n, --network: 対象サブネット(デフォルト: 192.168.1.0/24)
  • -m, --max-payload: ペイロードの最大サイズ(デフォルト: 40)
  • -d, --delay: パケット間の遅延(秒)(デフォルト: 0.2)
  • --interactive: 互換性のための対話モード

📊 技術的特徴

動作の仕組み

  1. ネットワークスキャン: nmap を使用してアクティブなホストを検出します
  2. ペイロード生成: 不正形式の増分ペイロードを作成します
  3. パケット送信: 悪意のある IP/TCP オプションを含む TCP パケットを送信します
  4. ロギング: すべてのアクティビティをファイルとコンソールに記録します

攻撃の構造

root@kitploit:~
# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ セキュリティ上の警告

🔴 重要

  • 教育目的および許可されたテスト専用です
  • 管理者/root 権限が必要です
  • 管理された環境でのみ使用してください
  • 使用前に明示的な許可を取得してください

倫理的な使用

このツールは以下の目的にのみ使用してください:

  • ✅ セキュリティ調査
  • ✅ 許可を得たペネトレーションテスト
  • ✅ 教育目的
  • ✅ 正当なセキュリティ監査

📝 ログとデバッグ

ログは fuxios_exploit.log に保存され、以下が含まれます:

  • 各操作のタイムスタンプ
  • スキャン中に検出されたホスト
  • 詳細付きで送信されたパケット
  • エラーと例外

🔧 トラブルシューティング

よくある問題

Error: "No module named 'scapy'"

root@kitploit:~
pip install scapy

Error: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema

Error: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Ejecutar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • Npcap を次からインストール: https://nmap.org/npcap/

📋 変更履歴

v2.0 (2025)

  • 完全に Python 3 向けに書き直し
  • ロギングシステムを追加
  • 入力検証を実装
  • CLI 引数サポートを追加
  • クロスプラットフォーム互換性を改善
  • オリジナル版のすべてのバグを修正
  • 完全なドキュメントを追加

v1.0(オリジナル)

  • CVE-2016-4631 用の基本 PoC
  • Python 2.7
  • 対話モードのみ

📜 ライセンス

このプロジェクトは教育目的のみです。作者はこのツールの不正使用について一切の責任を負いません。

👤 クレジット

  • 原作者: 3xplo1t_
  • v2.0 アップデート: Python 3 への近代化
  • CVE: CVE-2016-4631

覚えておいてください: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

ツールをダウンロード