Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

استغلال Green Hills INTEGRITY RTOS لطائرة F-16 - CVE-2019-7711

سلسلة استغلال كاملة عبر ثغرة تنسيق النص (Format String)
هجوم واقعي على إلكترونيات الطيران لطائرة F-16 أثناء الصيانة الأرضية


📋 الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2019-7711 — وهي ثغرة تنسيق النص (Format String) في خادم TELNET الخاص بـ Interpeak IPCOMShell (جزء من نظام Green Hills INTEGRITY RTOS 5.0.4).

يُظهر الاستغلال سلسلة هجوم كاملة وواقعية تستهدف معالج شاشات العرض (CDP) وأنظمة المهام في طائرة F-16 Fighting Falcon (Block 60 وما يشابهها) أثناء الصيانة الأرضية.


🔄 مخطط الهجوم

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ إخلاء مسؤولية مهم

  • هذا الاستغلال لأغراض تعليمية وبحثية فقط.
  • طائرات F-16 الحقيقية تستخدم تقسيمًا صارمًا (ARINC 653). خدمات الشبكة عادةً ما تكون معطلة أثناء الطيران.
  • لا تستخدم هذا على أي طائرة قيد التشغيل أو على أنظمة غير مصرح بها.
  • الوصول غير المصرح به إلى إلكترونيات الطيران العسكرية غير قانوني.

✨ الميزات

  • سيناريو واقعي للصيانة الأرضية لطائرة F-16
  • مرحلة قوية لتسريب الذاكرة
  • كتابة عشوائية للذاكرة باستخدام بدائية %n
  • مشغّل اختطاف تدفق التحكم
  • بنية كود نظيفة وتعليمية

🛠️ الاستخدام

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

مثال:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 طريقة الاستخدام (خطوة بخطوة)

  1. شغّل الاستغلال ضد واجهة صيانة TELNET ضعيفة
  2. حلّل مخرجات تسريب الذاكرة (المرحلة 1)
  3. اضبط إزاحة %n في المرحلة 2 بناءً على التسريب
  4. نفّذ السلسلة كاملة

⚙️ المتطلبات

  • Python 3.x
  • هدف يعمل بنظام INTEGRITY RTOS 5.0.4 مع تفعيل IPCOMShell (في بيئة مختبرية فقط)

👤 المؤلف

  • الاسم: Mohammed Idrees Banyamer
  • الدولة: الأردن 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 المراجع

  • CVE-2019-7711 - NVD
  • بحث GHS-Bugs الأصلي

⭐ امنح هذا المستودع نجمة إذا وجدته مفيدًا لأبحاث الأمن السيبراني في مجال الطيران!

⚠️ ملاحظة قانونية: تستند هذه المعلومات إلى ثغرات معروفة للعامة منذ عام 2019. تُستخدم لأغراض تعليمية فقط.

تنزيل الأداة