Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FuxiOS — 🎯 FuxiOS.py v2.0 - CVE-2016-4631 Exploit PoC modernizado | Kitploit
工具/GitHubGitHub/l3onkers/fuxios
iOS SecurityVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubl3onkers/fuxios

FuxiOS

🎯 FuxiOS.py v2.0 - CVE-2016-4631 Exploit PoC modernizado

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FuxIOS.py v2.0 - CVE-2016-4631 漏洞验证程序

Python版本 许可证

📌 个人说明 (2025)

为什么我现在发布这个?

在整理旧硬盘和被遗忘的代码仓库时,我发现了这个脚本——那是多年前我刚踏入网络安全行业时编写的。那是一个不同的时代:Python 2.7 占据主流,像 CVE-2016-4631 这样的漏洞层出不穷,每个能运行的 PoC 都像是一次小小的胜利。

时隔多年再次看到这段代码,我不禁感到怀旧。我回忆起那些调试漏洞的夜晚,看到"Payload sent successfully"时的激动,以及每个脚本如何成为我学习之路上的一个脚印。虽然如今我从事着更先进的技术工作,但这个小小的脚本代表了我步入攻防安全世界的第一步。

我决定将它现代化并上传,不仅仅是因为怀旧,更因为它可能对正在开始网络安全之旅的人们有所帮助。这是一个提醒:每个人都从某个地方起步,那些最初"简单"的脚本正是后续一切的基石。

F0LloW_Th3_R4ts 是我当时的签名……有些代码永远不会被遗忘。🐀

- BONKERS, 2025年7月

📋 描述

FuxIOS.py 是针对 CVE-2016-4631 漏洞的更新版概念验证 (PoC),该漏洞影响 iOS 设备。此版本已完全重写并现代化为 Python 3,在功能、安全性和可用性方面有显著改进。

🔍 CVE-2016-4631

  • 类型: 拒绝服务 / 远程代码执行
  • 影响: iOS 设备(iPhone, iPad)
  • 向量: 畸形的 IP 选项
  • 影响: 系统崩溃或远程代码执行

✨ v2.0 改进

🆕 新特性

  • ✅ 完全支持 Python 3.7+
  • ✅ 高级日志系统,包含日志文件
  • ✅ 强大的输入验证
  • ✅ 命令行参数,使用 argparse
  • ✅ 改进的 Windows/Linux 兼容性
  • ✅ 全面的错误处理
  • ✅ 类型提示,便于开发
  • ✅ 完整文档

🔧 错误修复

  • ❌ 错误变量 list_of_ips → list_ips
  • ❌ 补充缺失的导入
  • ❌ 跨平台特权检测
  • ❌ 实现 IP/子网验证

🚀 安装

前提条件

root@kitploit:~
# 安装 nmap(python-nmap 所需)
# Windows: 从 https://nmap.org/download.html 下载
# Linux: sudo apt-get install nmap
# macOS: brew install nmap

安装依赖

root@kitploit:~
# 克隆仓库
git clone <repo-url>
cd FuxiOS

# 安装依赖
pip install -r requirements.txt

# 或手动安装:
pip install scapy python-nmap

🎯 使用

命令行模式(推荐)

root@kitploit:~
# 基本使用
sudo python3 FuxIOS.py

# 自定义配置
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24

# 高级选项
sudo python3 FuxIOS.py -s 192.168.1.100 -n 192.168.1.0/24 -m 50 -d 0.1

# 查看帮助
python3 FuxIOS.py -h

交互模式(兼容性)

root@kitploit:~
sudo python3 FuxIOS.py --interactive

可用参数

  • -s, --source: 攻击源 IP(默认:192.168.1.95)
  • -n, --network: 目标子网(默认:192.168.1.0/24)
  • -m, --max-payload: 载荷最大大小(默认:40)
  • -d, --delay: 数据包发送间隔(秒,默认:0.2)
  • --interactive: 交互模式(兼容性)

📊 技术特性

工作原理

  1. 网络扫描: 使用 nmap 发现活跃主机
  2. 载荷生成: 创建递增的畸形载荷
  3. 数据包发送: 发送携带恶意 IP/TCP 选项的 TCP 数据包
  4. 日志记录: 将全部活动记录到文件和控制台

攻击结构

root@kitploit:~
# 恶意数据包
IP(src=source_ip, dst=target_ip, options=malformed_payload) / 
TCP(dport=80, flags="S", options=[(19, b"x"*18), (19, b"x"*18)])

⚠️ 安全警告

🔴 重要

  • 仅用于教育目的和授权测试
  • 需要管理员/root 权限
  • 仅在受控环境中使用
  • 使用前需获得明确授权

道德使用

本工具应仅用于:

  • ✅ 安全研究
  • ✅ 授权渗透测试
  • ✅ 教育目的
  • ✅ 合法安全审计

📝 日志与调试

日志保存在 fuxios_exploit.log,内容包括:

  • 每次操作的时间戳
  • 扫描期间发现的主机
  • 发送的数据包及详情
  • 错误与异常

🔧 故障排除

常见问题

错误:"No module named 'scapy'"

root@kitploit:~
pip install scapy

错误:"No module named 'nmap'"

root@kitploit:~
pip install python-nmap
# 并确保系统中已安装 nmap

错误:"Permission denied"

root@kitploit:~
# Linux/macOS
sudo python3 FuxIOS.py

# Windows
# 以管理员身份运行 PowerShell/CMD

Windows:"WinPcap/Npcap not found"

  • 从 https://nmap.org/npcap/ 安装 Npcap

📋 更新日志

v2.0 (2025)

  • 完全重写,支持 Python 3
  • 添加日志系统
  • 实现输入验证
  • 添加命令行参数支持
  • 改进跨平台兼容性
  • 修复原始版本所有错误
  • 添加完整文档

v1.0 (原始版)

  • CVE-2016-4631 基本 PoC
  • Python 2.7
  • 仅交互模式

📜 许可证

本项目仅用于教育目的。作者不对工具的滥用行为负责。

👤 鸣谢

  • 原始作者: 3xplo1t_
  • v2.0 更新: 现代化至 Python 3
  • CVE: CVE-2016-4631

记住: "F0LloW_Th3_R4ts <:8)~~ <:8)~~"

下载工具