Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FuxiOS — Модернизированный эксплойт PoC на Python 3 для CVE-2016-4631, нацеленный на устройства iOS. Особенности: сетевое сканирование, генерация некорректных IP/TCP полезных нагрузок и инъекция пакетов для авторизованного тестирования безопасности и образовательных целей. | Kitploit
Инструменты/GitHubGitHub/l3onkers/fuxios
Безопасность iOSАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubl3onkers/fuxios

FuxiOS

Модернизированный эксплойт PoC на Python 3 для CVE-2016-4631, нацеленный на устройства iOS. Особенности: сетевое сканирование, генерация некорректных IP/TCP полезных нагрузок и инъекция пакетов для авторизованного тестирования безопасности и образовательных целей.

Репозиторий
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FuxIOS.py v2.0 — Эксплойт PoC для CVE-2016-4631

Python Version License

📝 Личная заметка (2025)

Почему я публикую это сейчас?

Просматривая старые жёсткие диски и забытые репозитории, я наткнулся на этот скрипт, который написал много лет назад, когда только начинал свою карьеру в кибербезопасности. Это было другое время — Python 2.7 был в фаворе, уязвимости вроде CVE-2016-4631 были обычным делом, и каждый работающий PoC ощущался как маленькая победа.

Глядя на этот код спустя столько времени, я не мог не почувствовать ностальгию. Я вспомнил те ночи, потраченные на отладку эксплойтов, волнение от сообщения «Payload sent successfully» и то, как каждый скрипт был очередным шагом в моём обучении. Хотя сегодня я работаю с гораздо более продвинутыми технологиями, этот маленький скрипт символизирует мои первые шаги в мире offensive security.

Я решил модернизировать его и выложить не только из ностальгии, но и потому, что считаю, что он может быть полезен другим, кто только начинает свой путь в кибербезопасности. Это напоминание о том, что все мы с чего-то начинали, и что эти первые «простые» скрипты — основа всего, что будет дальше.

F0LloW_Th3_R4ts — такова была моя подпись тогда... некоторые коды не забываются. 🐀

— BONKERS, Июль 2025

📋 Описание

FuxIOS.py — это обновлённый Proof of Concept (PoC) для уязвимости CVE-2016-4631, затрагивающей устройства iOS. Эта версия полностью переписана и модернизирована для Python 3 со значительными улучшениями функциональности, безопасности и удобства использования.

🔍 CVE-2016-4631

  • Тип: Отказ в обслуживании / Удалённое выполнение кода
  • Затрагиваемые устройства: iOS (iPhone, iPad)
  • Вектор: Некорректные IP-опции
  • Воздействие: Сбой системы или удалённое выполнение кода

✨ Улучшения v2.0

🆕 Новые возможности

  • ✅ Полная совместимость с Python 3.7+
  • ✅ Расширенное логирование с файлами журналов
  • ✅ Надёжная проверка входных данных
  • ✅ Аргументы командной строки с использованием argparse
  • ✅ Улучшенная совместимость с Windows/Linux
  • ✅ Исчерпывающая обработка ошибок
  • ✅ Подсказки типов (type hints) для лучшей разработки
  • ✅ Полная документация

🔧 Исправления

  • ❌ Неправильная переменная list_of_ips → list_ips
  • ❌ Добавлены отсутствующие импорты
  • ❌ Обнаружение привилегий теперь кроссплатформенное
  • ❌ Реализована проверка IP/подсети

🚀 Установка

Предварительные требования

root@kitploit:~
# Установка nmap (требуется для python-nmap)
# Windows: Скачать с https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

Установка зависимостей

root@kitploit:~
# Клонировать репозиторий
git clone <repo-url>
cd FuxiOS

# Установить зависимости
pip install -r requirements.txt

# Или вручную:
pip install scapy python-nmap

🎯 Использование

Режим командной строки (рекомендуется)

root@kitploit:~
# Базовое использование
sudo python3 FuxIOS.py

# Настройка параметров
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# Расширенные опции
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# Просмотр справки
python3 FuxIOS.py -h

Интерактивный режим (для совместимости)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

Доступные параметры

  • -s, --source: IP-адрес источника атаки (по умолчанию: 192.168.1.95)
  • -n, --network: Целевая подсеть (по умолчанию: 192.168.1.0/24)
  • -m, --max-payload: Максимальный размер полезной нагрузки (по умолчанию: 40)
  • -d, --delay: Задержка между пакетами в секундах (по умолчанию: 0.2)
  • --interactive: Интерактивный режим для совместимости

📊 Технические характеристики

Принцип работы

  1. Сканирование сети: Использует nmap для обнаружения активных хостов
  2. Генерация полезной нагрузки: Создаёт некорректные инкрементальные полезные нагрузки
  3. Отправка пакетов: Передаёт TCP-пакеты с вредоносными IP/TCP-опциями
  4. Логирование: Записывает всю активность в файл и на консоль

Структура атаки

root@kitploit:~
# Вредоносный пакет
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ Предупреждения по безопасности

🔴 ВАЖНО

  • Только в образовательных целях и для авторизованных тестов
  • Требуются права администратора/root
  • Использовать исключительно в контролируемых средах
  • Получить явное разрешение перед использованием

Этичное использование

Этот инструмент должен использоваться исключительно для:

  • ✅ Исследований в области безопасности
  • ✅ Авторизованных тестов на проникновение
  • ✅ Образовательных целей
  • ✅ Легитимных аудитов безопасности

📝 Журналы и отладка

Журналы сохраняются в файл fuxios_exploit.log и включают:

  • Временную метку каждой операции
  • Обнаруженные хосты во время сканирования
  • Отправленные пакеты с деталями
  • Ошибки и исключения

🔧 Устранение неполадок

Часто встречающиеся проблемы

Ошибка: "No module named 'scapy'"

root@kitploit:~
pip install scapy

Ошибка: "No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# И убедитесь, что nmap установлен в системе

Ошибка: "Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# Запустите PowerShell/CMD от имени администратора

Windows: "WinPcap/Npcap not found"

  • Установите Npcap с сайта: https://nmap.org/npcap/

📋 Журнал изменений

v2.0 (2025)

  • Полностью переписан для Python 3
  • Добавлена система логирования
  • Реализована проверка входных данных
  • Добавлена поддержка аргументов командной строки
  • Улучшена кроссплатформенная совместимость
  • Исправлены все ошибки оригинальной версии
  • Добавлена полная документация

v1.0 (Оригинал)

  • Базовый PoC для CVE-2016-4631
  • Python 2.7
  • Только интерактивный режим

📜 Лицензия

Этот проект предназначен только для образовательных целей. Автор не несёт ответственности за неправомерное использование данного инструмента.

👤 Авторы

  • Оригинальный автор: 3xplo1t_
  • Обновление v2.0: Модернизация для Python 3
  • CVE: CVE-2016-4631

Помните: «F0LloW_Th3_R4ts <:8)~~ <:8)~~»

Скачать инструмент