Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kaleth4/cve-2019-7711
Embedded-System-SicherheitSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

Technische Dokumentation und Proof-of-Concept für CVE-2019-7711, eine Format-String-Sicherheitslücke im Green Hills INTEGRITY RTOS Telnet-Server, die ein Remote-Speicherleck und eine ASLR-Umgehung ermöglicht.

Repository anzeigen
9vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS Informationsleck

📌 Repository für technische Dokumentation und Ressourcen zur Format-String-Sicherheitslücke im Telnet-Server von Green Hills INTEGRITY RTOS (v5.0.4).


📖 Allgemeine Beschreibung

Die Sicherheitslücke betrifft den IPCOMShell (Telnet)-Server von Interpeak in Green Hills INTEGRITY RTOS 5.0.4, bei dem ein undokumentierter Befehlsinterpreter es ermöglicht, den Wert der Befehlseingabe zu konfigurieren. Dieser Wert wird direkt als Eingabe in printf-Funktionen ohne Validierung verwendet, was die Ausführung bösartiger Formatzeichenfolgen ermöglicht.


🔍 Auswirkungen

✅ Kritischer Informationsverlust: Ein entfernter Angreifer kann Speicheradressen des Systems auslesen. ✅ Angriffsvektor: Ausnutzung über eine standardmäßige Telnet-Sitzung. ✅ Zusätzliches Risiko: Erleichtert die Umgehung von Schutzmechanismen wie ASLR für fortgeschrittenere Angriffe (z. B. Return-Oriented Programming).


🛠️ Technische Details

🔹 Klassifizierung: Format-String-Sicherheitslücke (CWE-134). 🔹 Ausnutzung:

  • Senden von Sequenzen wie %x, %p oder %n im konfigurierten Befehl.
  • Das System gibt Werte des Stacks, von Registern oder des Speichers anstelle des wörtlichen Textes zurück. 🔹 Betroffene Komponenten:
  • Betriebssystem: Green Hills INTEGRITY RTOS 5.0.4.
  • Dienst: IPCOMShell / Telnet.
  • CWE: CWE-134 (Verwendung einer unkontrollierten Formatzeichenfolge).

🚀 PoC: Proof of Concept

⚠️ WARNUNG! Dieser Code dient nur zu Bildungs- und Forschungszwecken. Die Verwendung auf Systemen ohne Autorisierung ist illegal.

Schritte zur Reproduktion:

  1. Mit dem verwundbaren Gerät via Telnet verbinden:
    telnet <IP-del-dispositivo>
    
  2. Auf die undokumentierte Shell zugreifen:
    > shell_config_cmd "%p %p %p %p"
    
  3. Den Speicherleck beobachten: Der Server wird mit Speicheradressen antworten (z. B. 0xdeadbeef 0xcafebabe).

🛡️ Minderung und Lösungen

Zum Schutz betroffener Systeme wird empfohlen:

✅ System aktualisieren:

  • Offizielle Patches von Green Hills Software für INTEGRITY RTOS anwenden.

✅ Telnet deaktivieren:

  • Auf sichere Protokolle wie SSH migrieren (falls die Hardware dies erlaubt).

✅ Netzwerksegmentierung:

  • Zugriff auf den Telnet-Port (23/TCP) durch Firewalls oder Access Control Lists (ACLs) einschränken.

✅ Sicherheitsaudits:

  • Konfigurationen des Telnet-Dienstes überprüfen und Hardening anwenden.

📚 Referenzen und Quellen

🔗 Offizielle:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 Drittanbieter:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Warnung CVE-2019-7711

📊 Risikometriken (CVSS v3.0)

MetrikWert
Base Score7.5 (HOCH)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
AuswirkungVertraulichkeit: Hoch

💡 Zusätzliche Hinweise:

  • Die Sicherheitslücke wurde in Versionen nach 5.0.4 behoben.
  • Für weitere technische Details siehe CWE-134.
Tool herunterladen