Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-7711 — Documentation technique et preuve de concept pour CVE-2019-7711, une vulnérabilité de chaîne de format dans le serveur Telnet de Green Hills INTEGRITY RTOS, permettant une fuite de mémoire à distance et un contournement de l'ASLR. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2019-7711
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

Documentation technique et preuve de concept pour CVE-2019-7711, une vulnérabilité de chaîne de format dans le serveur Telnet de Green Hills INTEGRITY RTOS, permettant une fuite de mémoire à distance et un contournement de l'ASLR.

Voir le dépôt
9il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2019-7711 : Fuite d'informations Green Hills INTEGRITY RTOS

📌 Dépôt de documentation technique et de ressources sur la vulnérabilité de Format String dans le serveur Telnet de Green Hills INTEGRITY RTOS (v5.0.4).


📖 Description générale

La vulnérabilité affecte le serveur IPCOMShell (Telnet) d'Interpeak dans Green Hills INTEGRITY RTOS 5.0.4, où un interpréteur de commandes non documenté permet de configurer la valeur de saisie des commandes. Cette valeur est utilisée directement comme entrée dans les fonctions printf sans validation, ce qui permet l'exécution de chaînes de format malveillantes.


🔍 Impact

✅ Fuite d'informations critiques : Un attaquant distant peut lire des adresses mémoire du système. ✅ Vecteur d'attaque : Exploitation via une session Telnet standard. ✅ Risque supplémentaire : Facilite le contournement de protections comme ASLR pour des attaques plus avancées (ex. Return-Oriented Programming).


🛠️ Détails techniques

🔹 Classification : Format String Vulnerability (CWE-134). 🔹 Exploitation :

  • Envoyer des séquences comme %x, %p ou %n dans la commande configurée.
  • Le système renvoie des valeurs de la pile, des registres ou de la mémoire au lieu du texte littéral. 🔹 Composants affectés :
  • Système d'exploitation : Green Hills INTEGRITY RTOS 5.0.4.
  • Service : IPCOMShell / Telnet.
  • CWE : CWE-134 (Utilisation non contrôlée de chaîne de format).

🚀 PoC : Preuve de concept

⚠️ AVERTISSEMENT ! Ce code est uniquement à des fins éducatives et de recherche. Son utilisation sur des systèmes sans autorisation est illégale.

Étapes pour reproduire :

  1. Se connecter au périphérique vulnérable via Telnet :
    telnet <IP-del-dispositivo>
    
  2. Accéder au shell non documenté :
    > shell_config_cmd "%p %p %p %p"
    
  3. Observer la fuite de mémoire : Le serveur répondra avec des adresses mémoire (ex : 0xdeadbeef 0xcafebabe).

🛡️ Atténuation et solutions

Pour protéger les systèmes affectés, il est recommandé :

✅ Mettre à jour le système :

  • Appliquer les correctifs officiels de Green Hills Software pour INTEGRITY RTOS.

✅ Désactiver Telnet :

  • Migrer vers des protocoles sécurisés comme SSH (si le matériel le permet).

✅ Segmentation réseau :

  • Restreindre l'accès au port Telnet (23/TCP) via des pare-feu ou Access Control Lists (ACL).

✅ Audits de sécurité :

  • Vérifier les configurations du service Telnet et appliquer un durcissement.

📚 Références et sources

🔗 Officielles :

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 Tiers :

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Alerte CVE-2019-7711

📊 Métriques de risque (CVSS v3.0)

MétriqueValeur
Base Score7.5 (ÉLEVÉ)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
ImpactConfidentialité : Élevée

💡 Notes supplémentaires :

  • La vulnérabilité a été corrigée dans les versions postérieures à 5.0.4.
  • Pour plus de détails techniques, consulter le CWE-134.
Télécharger l’outil