Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-7711 — التوثيق التقني وإثبات المفهوم لـ CVE-2019-7711، وهو ثغرة في تنسيق السلسلة في خادم Telnet الخاص بنظام Green Hills INTEGRITY RTOS، مما يتيح تسرب ذاكرة عن بُعد وتجاوز ASLR. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2019-7711
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

التوثيق التقني وإثبات المفهوم لـ CVE-2019-7711، وهو ثغرة في تنسيق السلسلة في خادم Telnet الخاص بنظام Green Hills INTEGRITY RTOS، مما يتيح تسرب ذاكرة عن بُعد وتجاوز ASLR.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2019-7711: تسرب معلومات من Green Hills INTEGRITY RTOS

📌 مستودع وثائق فنية وموارد حول ثغرة سلسلة التنسيق في خادم Telnet لنظام Green Hills INTEGRITY RTOS (الإصدار 5.0.4).


📖 وصف عام

تؤثر الثغرة على خادم IPCOMShell (Telnet) من Interpeak في Green Hills INTEGRITY RTOS 5.0.4، حيث يسمح مترجم أوامر غير موثق بتعيين قيمة إدخال الأوامر. تُستخدم هذه القيمة مباشرة كمدخل لوظائف printf بدون تحقق، مما يسمح بتنفيذ سلاسل تنسيق ضارة.


🔍 التأثير

✅ تسرب معلومات حرجة: يمكن لمهاجم عن بعد قراءة عناوين ذاكرة النظام. ✅ ناقل هجوم: الاستغلال عبر جلسة Telnet قياسية. ✅ خطر إضافي: يسهل تجاوز الحماية مثل ASLR لهجمات أكثر تقدماً (مثل Return-Oriented Programming).


🛠️ تفاصيل فنية

🔹 التصنيف: ثغرة سلسلة تنسيق (CWE-134). 🔹 الاستغلال:

  • إرسال تسلسلات مثل %x أو %p أو %n في الأمر المُضبَّط.
  • يعيد النظام قيماً من المكدس أو السجلات أو الذاكرة بدلاً من النص الحرفي. 🔹 المكونات المتأثرة:
  • نظام التشغيل: Green Hills INTEGRITY RTOS 5.0.4.
  • الخدمة: IPCOMShell / Telnet.
  • CWE: CWE-134 (استخدام سلسلة تنسيق غير محكمة).

🚀 PoC: إثبات المفهوم

⚠️ تحذير! هذا الرمز لأغراض تعليمية وبحثية فقط. استخدامه على أنظمة دون إذن غير قانوني.

خطوات إعادة الإنتاج:

  1. الاتصال بالجهاز الضعيف عبر Telnet:
    root@kitploit:~
    telnet <IP-del-dispositivo>
    
  2. الوصول إلى الصدفة غير الموثقة:
    root@kitploit:~
    > shell_config_cmd "%p %p %p %p"
    
  3. ملاحظة تسرب الذاكرة: سيرد الخادم بعناوين ذاكرة (مثال: 0xdeadbeef 0xcafebabe).

🛡️ التخفيف والحلول

لحماية الأنظمة المتأثرة، يُوصى بـ:

✅ تحديث النظام:

  • تطبيق التصحيحات الرسمية من Green Hills Software لنظام INTEGRITY RTOS.

✅ تعطيل Telnet:

  • الانتقال إلى بروتوكولات آمنة مثل SSH (إذا سمحت العتاديات بذلك).

✅ تقسيم الشبكة:

  • تقييد الوصول إلى منفذ Telnet (23/TCP) عبر جدران الحماية أو قوائم التحكم في الوصول (ACLs).

✅ مراجعات أمنية:

  • مراجعة تكوينات خدمة Telnet وتطبيق التحصين (hardening).

📚 المراجع والمصادر

🔗 رسمية:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 جهات خارجية:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - تنبيه CVE-2019-7711

📊 مقاييس المخاطر (CVSS v3.0)

المقياسالقيمة
الدرجة الأساسية7.5 (عالية)
المتجهCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

💡 ملاحظات إضافية:

  • تم تصحيح الثغرة في الإصدارات الأحدث من 5.0.4.
  • لمزيد من التفاصيل الفنية، راجع CWE-134.
تنزيل الأداة
التأثيرالسرية: عالية