
Cadena completa de explotación de format string
Ataque realista de mantenimiento en tierra contra la aviónica del F-16
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2019-7711 — una vulnerabilidad de format string en el servidor TELNET Interpeak IPCOMShell (parte del RTOS INTEGRITY 5.0.4 de Green Hills).
El exploit demuestra una cadena de ataque completa y realista dirigida al F-16 Fighting Falcon (Block 60 y similares), al Procesador de Visualización en Color (CDP) y a los sistemas de misión durante el mantenimiento en tierra.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%npython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
Ejemplo:
python3 exploit.py 192.168.1.100
%n en la Fase 2 según la fuga⭐ Dale una estrella a este repositorio si te resulta útil para la investigación en ciberseguridad de la aviación!
⚠️ Nota Legal: Esta información se basa en vulnerabilidades públicamente conocidas de 2019. Se utiliza únicamente con fines educativos.