
Proof-of-Concept-Exploit für CVE-2019-7711, eine Format-String-Sicherheitslücke in Green Hills INTEGRITY RTOS. Demonstriert eine vollständige Angriffskette mit Speicherleck, beliebigem Schreiben und Kontrollflussentführung in einem F-16 Avionik-Bodenwartungsszenario.
Vollständige Format-String-Ausnutzungskette
Realistischer Bodenwartungsangriff auf F-16-Avionik
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2019-7711 — eine Format-String-Schwachstelle im Interpeak IPCOMShell TELNET-Server (Teil von Green Hills INTEGRITY RTOS 5.0.4).
Der Exploit demonstriert eine realistische vollständige Angriffskette, die auf den F-16 Fighting Falcon (Block 60 und ähnliche) Color Display Processor (CDP) und Missionssysteme während der Bodenwartung abzielt.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff%n-Primitivepython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
Beispiel:
python3 exploit.py 192.168.1.100
%n-Offset in Phase 2 basierend auf dem Leck an.⭐ Markieren Sie dieses Repository mit einem Stern, wenn Sie es für die Cybersicherheitsforschung in der Luftfahrt nützlich finden!
⚠️ Rechtlicher Hinweis: Diese Informationen basieren auf öffentlich bekannten Schwachstellen aus dem Jahr 2019. Nur für Bildungszwecke verwendet.