Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-7711 — Documentación técnica y prueba de concepto para CVE-2019-7711, una vulnerabilidad de cadena de formato en el servidor Telnet de Green Hills INTEGRITY RTOS, que permite una fuga de memoria remota y el bypass de ASLR. | Kitploit
Herramientas/GitHubGitHub/kaleth4/cve-2019-7711
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

Documentación técnica y prueba de concepto para CVE-2019-7711, una vulnerabilidad de cadena de formato en el servidor Telnet de Green Hills INTEGRITY RTOS, que permite una fuga de memoria remota y el bypass de ASLR.

Ver Repositorio
9hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS Information Leak

📌 Repositorio de documentación técnica y recursos sobre la vulnerabilidad de Format String en el servidor Telnet de Green Hills INTEGRITY RTOS (v5.0.4).


📖 Descripción General

La vulnerabilidad afecta al servidor IPCOMShell (Telnet) de Interpeak en Green Hills INTEGRITY RTOS 5.0.4, donde un intérprete de comandos no documentado permite configurar el valor de introducción de comandos. Este valor se usa directamente como entrada en funciones printf sin validación, lo que permite la ejecución de cadenas de formato maliciosas.


🔍 Impacto

✅ Fuga de información crítica: Un atacante remoto puede leer direcciones de memoria del sistema. ✅ Vector de ataque: Explotación a través de una sesión Telnet estándar. ✅ Riesgo adicional: Facilita la elusión de protecciones como ASLR para ataques más avanzados (ej. Return-Oriented Programming).


🛠️ Detalles Técnicos

🔹 Clasificación: Format String Vulnerability (CWE-134). 🔹 Explotación:

  • Enviar secuencias como %x, %p o %n en el comando configurado.
  • El sistema devuelve valores de la pila, registros o memoria en lugar del texto literal. 🔹 Componentes afectados:
  • Sistema Operativo: Green Hills INTEGRITY RTOS 5.0.4.
  • Servicio: IPCOMShell / Telnet.
  • CWE: CWE-134 (Uso de cadena de formato no controlada).

🚀 PoC: Prueba de Concepto

⚠️ ¡ADVERTENCIA! Este código es solo para fines educativos y de investigación. Su uso en sistemas sin autorización es ilegal.

Pasos para reproducir:

  1. Conectarse al dispositivo vulnerable via Telnet:
    telnet <IP-del-dispositivo>
    
  2. Acceder al shell no documentado:
    > shell_config_cmd "%p %p %p %p"
    
  3. Observar la fuga de memoria: El servidor responderá con direcciones de memoria (ej: 0xdeadbeef 0xcafebabe).

🛡️ Mitigación y Soluciones

Para proteger sistemas afectados, se recomienda:

✅ Actualizar el sistema:

  • Aplicar parches oficiales de Green Hills Software para INTEGRITY RTOS.

✅ Deshabilitar Telnet:

  • Migrar a protocolos seguros como SSH (si el hardware lo permite).

✅ Segmentación de red:

  • Restringir el acceso al puerto Telnet (23/TCP) mediante firewalls o Access Control Lists (ACLs).

✅ Auditorías de seguridad:

  • Revisar configuraciones del servicio Telnet y aplicar hardening.

📚 Referencias y Fuentes

🔗 Oficiales:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 Terceros:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Alerta CVE-2019-7711

📊 Métricas de Riesgo (CVSS v3.0)

MétricaValor
Base Score7.5 (ALTO)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
ImpactoConfidencialidad: Alta

💡 Notas adicionales:

  • La vulnerabilidad fue corregida en versiones posteriores a 5.0.4.
  • Para más detalles técnicos, consultar el CWE-134.
Descargar herramienta