
PoC для CVE-2019-6203, работает на < iOS 12.2, macOS < 10.14.4
Во всех устройствах Apple есть ошибка PEAP, которая позволяет злоумышленнику заставить любое устройство Apple (iOS, macOS или tvOS) подключиться к вредоносной точке доступа.
Это PoC для CVE-2019-6203, работает на iOS < 12.2, macOS < 10.14.4, протестировано на Kali Linux.
Для запуска этого PoC нужна Wi-Fi-карта с поддержкой режима AP. Проверить это можно командой iw list, вывод будет примерно таким:
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
видео: https://youtu.be/UEzdtkcnrYw