Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 | Kitploit
Herramientas/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

Ver Repositorio
hace 3 mesesAún no revisado

Exploit del RTOS INTEGRITY de Green Hills para F-16 - CVE-2019-7711

Cadena completa de explotación de format string
Ataque realista de mantenimiento en tierra contra la aviónica del F-16


📋 Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2019-7711 — una vulnerabilidad de format string en el servidor TELNET Interpeak IPCOMShell (parte del RTOS INTEGRITY 5.0.4 de Green Hills).

El exploit demuestra una cadena de ataque completa y realista dirigida al F-16 Fighting Falcon (Block 60 y similares), al Procesador de Visualización en Color (CDP) y a los sistemas de misión durante el mantenimiento en tierra.


🔄 Diagrama de Ataque

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ Descargo de Responsabilidad Importante

  • Este exploit es solo con fines educativos y de investigación.
  • Los aviones F-16 reales utilizan particionamiento estricto (ARINC 653). Los servicios de red suelen estar deshabilitados en vuelo.
  • NO lo utilice en ningún avión operativo o sistema no autorizado.
  • El acceso no autorizado a la aviónica militar es ilegal.

✨ Características

  • Escenario realista de mantenimiento en tierra del F-16
  • Fase sólida de fuga de memoria
  • Escritura arbitraria de memoria mediante la primitiva %n
  • Disparador de secuestro de flujo de control
  • Estructura de código limpia y educativa

🛠️ Uso

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

Ejemplo:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 Cómo Usarlo (Paso a Paso)

  1. Ejecute el exploit contra una interfaz de mantenimiento TELNET vulnerable
  2. Analice la salida de Memory Leak (Fase 1)
  3. Ajuste el desplazamiento %n en la Fase 2 según la fuga
  4. Ejecute la cadena completa

⚙️ Requisitos

  • Python 3.x
  • Objetivo que ejecute INTEGRITY RTOS 5.0.4 con IPCOMShell habilitado (solo entorno de laboratorio)

👤 Autor

  • Nombre: Mohammed Idrees Banyamer
  • País: Jordania 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 Referencias

  • CVE-2019-7711 - NVD
  • Investigación original GHS-Bugs

⭐ Dale una estrella a este repositorio si te resulta útil para la investigación en ciberseguridad de la aviación!

⚠️ Nota Legal: Esta información se basa en vulnerabilidades públicamente conocidas de 2019. Se utiliza únicamente con fines educativos.

Descargar herramienta