Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
FuxiOS — iOS 기기를 대상으로 하는 CVE-2016-4631용 현대화된 Python 3 익스플로잇 PoC. 승인된 보안 테스트 및 교육 목적을 위한 네트워크 스캐닝, 변형된 IP/TCP 페이로드 생성, 패킷 주입 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/l3onkers/fuxios
iOS SecurityVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubl3onkers/fuxios

FuxiOS

iOS 기기를 대상으로 하는 CVE-2016-4631용 현대화된 Python 3 익스플로잇 PoC. 승인된 보안 테스트 및 교육 목적을 위한 네트워크 스캐닝, 변형된 IP/TCP 페이로드 생성, 패킷 주입 기능을 제공합니다.

저장소 보기
141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FuxIOS.py v2.0 - CVE-2016-4631 익스플로잇 PoC

Python Version License

� 개인 메모 (2025)

왜 지금 이걸 공개하나요?

오래된 하드 드라이브와 잊혀진 저장소를 뒤적이던 중, 사이버 보안 경력을 막 시작하던 시절에 작성한 이 스크립트를 발견했습니다. 그때는 완전히 다른 시대였죠 - Python 2.7이 주류였고, CVE-2016-4631 같은 취약점은 일상적이었으며, 작동하는 PoC 하나하나가 작은 승리처럼 느껴지던 시절이었습니다.

오랜 시간이 지난 후 이 코드를 보니 향수를 느끼지 않을 수 없었습니다. 익스플로잇을 디버깅하던 밤들, "Payload sent successfully"라는 메시지를 보고 느꼈던 설렘, 그리고 모든 스크립트가 배움의 한 걸음이었던 순간들이 떠오르더군요. 오늘날에는 훨씬 더 발전된 기술을 다루고 있지만, 이 작은 스크립트는 공격적 보안 세계에서의 첫걸음을 상징합니다.

단순한 향수 때문만이 아니라, 사이버 보안의 길을 막 시작하는 사람들에게도 유용할 수 있다고 생각해서 이 코드를 현대화하고 올리기로 결정했습니다. 우리 모두 어딘가에서 시작했고, 그 "단순한" 첫 스크립트들이 이후 모든 것의 기초가 된다는 것을 보여주는 기억이 되길 바랍니다.

F0LloW_Th3_R4ts는 그 시절 나의 서명이었습니다... 어떤 코드는 결코 잊히지 않습니다. 🐀

- BONKERS, 2025년 7월

�📋 설명

FuxIOS.py는 iOS 기기에 영향을 미치는 CVE-2016-4631 취약점에 대한 업데이트된 Proof of Concept(PoC)입니다. 이 버전은 Python 3용으로 완전히 다시 작성되고 현대화되었으며, 기능, 보안 및 사용성에 있어 상당한 개선이 이루어졌습니다.

🔍 CVE-2016-4631

  • 유형: 서비스 거부(DoS) / 원격 코드 실행
  • 영향 대상: iOS 기기 (iPhone, iPad)
  • 벡터: 잘못된 형식의 IP 옵션
  • 영향: 시스템 충돌 또는 원격 코드 실행

✨ v2.0 개선 사항

🆕 새로운 기능

  • ✅ Python 3.7+ 완전 호환
  • ✅ 로그 파일을 사용한 고급 로깅
  • ✅ 강력한 입력 검증
  • ✅ argparse 기반 명령줄 인자
  • ✅ 향상된 Windows/Linux 호환성
  • ✅ 철저한 오류 처리
  • ✅ 더 나은 개발을 위한 타입 힌트
  • ✅ 완전한 문서화

🔧 수정 사항

  • ❌ 잘못된 변수 list_of_ips → list_ips
  • ❌ 누락된 Imports 추가됨
  • ❌ 크로스플랫폼 권한 감지
  • ❌ IP/서브넷 검증 구현됨

🚀 설치

사전 요구 사항

root@kitploit:~
# Instalar nmap (requerido por python-nmap)
# Windows: Descargar desde https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

의존성 설치

root@kitploit:~
# Clonar repositorio
git clone <repo-url>
cd FuxiOS

# Instalar dependencias
pip install -r requirements.txt

# O manualmente:
pip install scapy python-nmap

🎯 사용법

명령 모드 (권장)

root@kitploit:~
# Uso básico
sudo python3 FuxIOS.py

# Configuración personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opciones avanzadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ayuda
python3 FuxIOS.py -h

대화형 모드 (호환성)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

사용 가능한 매개변수

  • -s, --source: 공격 출발지 IP (기본값: 192.168.1.95)
  • -n, --network: 대상 서브넷 (기본값: 192.168.1.0/24)
  • -m, --max-payload: 최대 페이로드 크기 (기본값: 40)
  • -d, --delay: 패킷 간 지연 시간(초) (기본값: 0.2)
  • --interactive: 호환성을 위한 대화형 모드

📊 기술적 특징

동작 방식

  1. 네트워크 스캔: nmap을 사용하여 활성 호스트 탐지
  2. 페이로드 생성: 잘못된 형식의 점진적(incremental) 페이로드 생성
  3. 패킷 전송: 악성 IP/TCP 옵션이 포함된 TCP 패킷 전송
  4. 로깅: 모든 활동을 파일과 콘솔에 기록

공격 구조

root@kitploit:~
# Paquete malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ 보안 경고

🔴 중요

  • 교육 목적 및 승인된 테스트 전용
  • 관리자/root 권한 필요
  • 통제된 환경에서만 사용
  • 사용 전 명시적 승인 필요

윤리적 사용

이 도구는 다음 용도로만 사용해야 합니다:

  • ✅ 보안 연구
  • ✅ 승인된 침투 테스트
  • ✅ 교육 목적
  • ✅ 합법적인 보안 감사

📝 로그 및 디버깅

로그는 fuxios_exploit.log에 저장되며 다음을 포함합니다:

  • 각 작업의 타임스탬프
  • 스캔 중 발견된 호스트
  • 세부 정보와 함께 전송된 패킷
  • 오류 및 예외

🔧 문제 해결

일반적인 문제

오류: "No module named 'scapy'"

root@kitploit:~
pip install scapy

오류: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# Y asegúrate de tener nmap instalado en el sistema

오류: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Ejecutar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • https://nmap.org/npcap/ 에서 Npcap 설치

📋 변경 내역

v2.0 (2025)

  • Python 3용으로 완전히 재작성
  • 로깅 시스템 추가
  • 입력 검증 구현
  • CLI 인자 지원 추가
  • 크로스플랫폼 호환성 개선
  • 원본 버전의 모든 버그 수정
  • 완전한 문서 추가

v1.0 (원본)

  • CVE-2016-4631용 기본 PoC
  • Python 2.7
  • 대화형 모드 전용

📜 라이선스

이 프로젝트는 교육 목적으로만 제공됩니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

👤 크레딧

  • 원저자: 3xplo1t_
  • v2.0 업데이트: Python 3 현대화
  • CVE: CVE-2016-4631

기억하세요: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

도구 다운로드