
Documentation technique et preuve de concept pour CVE-2019-7711, une vulnérabilité de chaîne de format dans le serveur Telnet de Green Hills INTEGRITY RTOS, permettant une fuite de mémoire à distance et un contournement de l'ASLR.
📌 Dépôt de documentation technique et de ressources sur la vulnérabilité de Format String dans le serveur Telnet de Green Hills INTEGRITY RTOS (v5.0.4).
La vulnérabilité affecte le serveur IPCOMShell (Telnet) d'Interpeak dans Green Hills INTEGRITY RTOS 5.0.4, où un interpréteur de commandes non documenté permet de configurer la valeur de saisie des commandes. Cette valeur est utilisée directement comme entrée dans les fonctions printf sans validation, ce qui permet l'exécution de chaînes de format malveillantes.
✅ Fuite d'informations critiques : Un attaquant distant peut lire des adresses mémoire du système. ✅ Vecteur d'attaque : Exploitation via une session Telnet standard. ✅ Risque supplémentaire : Facilite le contournement de protections comme ASLR pour des attaques plus avancées (ex. Return-Oriented Programming).
🔹 Classification : Format String Vulnerability (CWE-134). 🔹 Exploitation :
%x, %p ou %n dans la commande configurée.⚠️ AVERTISSEMENT ! Ce code est uniquement à des fins éducatives et de recherche. Son utilisation sur des systèmes sans autorisation est illégale.
telnet <IP-del-dispositivo>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).Pour protéger les systèmes affectés, il est recommandé :
✅ Mettre à jour le système :
✅ Désactiver Telnet :
✅ Segmentation réseau :
✅ Audits de sécurité :
🔗 Officielles :
🔗 Tiers :
| Métrique | Valeur |
|---|---|
| Base Score | 7.5 (ÉLEVÉ) |
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Impact | Confidentialité : Élevée |
💡 Notes supplémentaires :