Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FuxiOS — 🎯 FuxiOS.py v2.0 - CVE-2016-4631 Exploit PoC modernizado | Kitploit
Ferramentas/GitHubGitHub/l3onkers/fuxios
iOS SecurityVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubl3onkers/fuxios

FuxiOS

🎯 FuxiOS.py v2.0 - CVE-2016-4631 Exploit PoC modernizado

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FuxIOS.py v2.0 - CVE-2016-4631 Exploit PoC

Python Version License

� Nota Pessoal (2025)

Por que publico isso agora?

Enquanto revisava discos rígidos antigos e repositórios esquecidos, me deparei com este script que escrevi há anos, quando mal começava minha carreira em cibersegurança. Era uma época diferente – Python 2.7 dominava, as vulnerabilidades como CVE‑2016‑4631 eram o pão de cada dia, e cada PoC que funcionava parecia uma pequena vitória.

Ao ver este código depois de tanto tempo, não pude evitar sentir nostalgia. Lembrei daquelas noites depurando exploits, a emoção de ver "Payload sent successfully", e como cada script era um passo a mais no meu aprendizado. Embora hoje em dia trabalhe com tecnologias muito mais avançadas, este pequeno script representa aqueles primeiros passos no mundo da segurança ofensiva.

Decidi modernizá‑lo e publicá‑lo não apenas por nostalgia, mas porque acredito que pode ser útil para outros que estão começando seu caminho em cibersegurança. É um lembrete de que todos começamos em algum lugar, e que esses primeiros scripts "simples" são a base de tudo que vem depois.

F0LloW_Th3_R4ts era minha assinatura naquela época... alguns códigos nunca se esquecem. 🐀

- BONKERS, Julho 2025

�📋 Descrição

FuxIOS.py é um Proof of Concept (PoC) atualizado para a vulnerabilidade CVE-2016-4631 que afeta dispositivos iOS. Esta versão foi completamente reescrita e modernizada para Python 3 com melhorias significativas em funcionalidade, segurança e usabilidade.

🔍 CVE-2016-4631

  • Tipo: Denial of Service / Remote Code Execution
  • Afetados: Dispositivos iOS (iPhone, iPad)
  • Vetor: Opções IP malformadas
  • Impacto: Crash do sistema ou execução remota de código

✨ Melhorias v2.0

🆕 Novas Funcionalidades

  • ✅ Python 3.7+ totalmente compatível
  • ✅ Logging avançado com arquivos de registro
  • ✅ Validação de entrada robusta
  • ✅ Argumentos de linha de comando com argparse
  • ✅ Compatibilidade Windows/Linux melhorada
  • ✅ Manejo de erros exaustivo
  • ✅ Type hints para melhor desenvolvimento
  • ✅ Documentação completa

🔧 Correções

  • ❌ Variável incorreta list_of_ips → list_ips
  • ❌ Imports faltantes adicionados
  • ❌ Detecção de privilégios multiplataforma
  • ❌ Validação IP/subrede implementada

🚀 Instalação

Requisitos Prévios

root@kitploit:~
# Instalar nmap (requerido por python-nmap)
# Windows: Baixar de https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

Instalação de Dependências

root@kitploit:~
# Clonar repositório
git clone <repo-url>
cd FuxiOS

# Instalar dependências
pip install -r requirements.txt

# Ou manualmente:
pip install scapy python-nmap

🎯 Uso

Modo Comando (Recomendado)

root@kitploit:~
# Uso básico
sudo python3 FuxIOS.py

# Configuração personalizada
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Opções avançadas
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Ver ajuda
python3 FuxIOS.py -h

Modo Interativo (Compatibilidade)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

Parâmetros Disponíveis

  • -s, --source: IP de origem do ataque (padrão: 192.168.1.95)
  • -n, --network: Subrede alvo (padrão: 192.168.1.0/24)
  • -m, --max-payload: Tamanho máximo do payload (padrão: 40)
  • -d, --delay: Atraso entre pacotes em segundos (padrão: 0.2)
  • --interactive: Modo interativo para compatibilidade

📊 Características Técnicas

Funcionamento

  1. Escaneamento de rede: Utiliza nmap para descobrir hosts ativos
  2. Geração de payload: Cria payloads incrementais malformados
  3. Envio de pacotes: Transmite pacotes TCP com opções IP/TCP maliciosas
  4. Logging: Registra toda a atividade em arquivo e console

Estrutura do Ataque

root@kitploit:~
# Pacote malicioso
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ Advertências de Segurança

🔴 IMPORTANTE

  • Somente para fins educacionais e testes autorizados
  • Requer privilégios de administrador/root
  • Usar unicamente em ambientes controlados
  • Obter autorização explícita antes do uso

Uso Ético

Esta ferramenta deve ser utilizada exclusivamente para:

  • ✅ Pesquisa de segurança
  • ✅ Testes de penetração autorizados
  • ✅ Fins educacionais
  • ✅ Auditorias de segurança legítimas

📝 Logs e Debugging

Os logs são salvos em fuxios_exploit.log e incluem:

  • Timestamp de cada operação
  • Hosts descobertos durante o escaneamento
  • Pacotes enviados com detalhes
  • Erros e exceções

🔧 Troubleshooting

Problemas Comuns

Erro: "No module named 'scapy'"

root@kitploit:~
pip install scapy

Erro: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# E certifique-se de ter nmap instalado no sistema

Erro: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Executar PowerShell/CMD como administrador

Windows: "WinPcap/Npcap not found"

  • Instalar Npcap de: https://nmap.org/npcap/

📋 Changelog

v2.0 (2025)

  • Reescrito completamente para Python 3
  • Adicionado sistema de logging
  • Implementada validação de entrada
  • Adicionado suporte de argumentos CLI
  • Melhorada compatibilidade multiplataforma
  • Corrigidos todos os bugs da versão original
  • Adicionada documentação completa

v1.0 (Original)

  • PoC básico para CVE-2016-4631
  • Python 2.7
  • Modo interativo unicamente

📜 Licença

Este projeto é apenas para fins educacionais. O autor não se responsabiliza pelo mau uso desta ferramenta.

👤 Créditos

  • Autor Original: 3xplo1t_
  • Atualização v2.0: Modernização para Python 3
  • CVE: CVE-2016-4631

Lembre-se: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

Baixar ferramenta