Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 — Exploit de preuve de concept pour CVE-2019-7711, une vulnérabilité de format string dans Green Hills INTEGRITY RTOS. Démontre une chaîne d'attaque complète avec fuite de mémoire, écriture arbitraire et détournement de flux de contrôle dans un scénario de maintenance au sol d'avionique F-16. | Kitploit
Outils/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit de preuve de concept pour CVE-2019-7711, une vulnérabilité de format string dans Green Hills INTEGRITY RTOS. Démontre une chaîne d'attaque complète avec fuite de mémoire, écriture arbitraire et détournement de flux de contrôle dans un scénario de maintenance au sol d'avionique F-16.

GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

Voir le dépôt
2il y a 4 moisPas encore vérifié
Partager

Green Hills INTEGRITY RTOS F-16 Exploit - CVE-2019-7711

Chaîne complète d'exploitation par chaîne de format
Attaque réaliste de maintenance au sol sur l'avionique du F-16


📋 Description

Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2019-7711 — une vulnérabilité de chaîne de format dans le serveur TELNET Interpeak IPCOMShell (faisant partie de Green Hills INTEGRITY RTOS 5.0.4).

L'exploit démontre une chaîne d'attaque complète réaliste ciblant le processeur d'affichage couleur (CDP) et les systèmes de mission du F-16 Fighting Falcon (Block 60 et similaires) lors de la maintenance au sol.


🔄 Diagramme d'attaque

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ Avertissement important

  • Cet exploit est destiné uniquement à des fins éducatives et de recherche.
  • Les vrais avions F-16 utilisent un partitionnement strict (ARINC 653). Les services réseau sont généralement désactivés en vol.
  • Ne PAS utiliser ceci sur un avion opérationnel ou des systèmes non autorisés.
  • L'accès non autorisé à l'avionique militaire est illégal.

✨ Fonctionnalités

  • Scénario réaliste de maintenance au sol du F-16
  • Phase de fuite mémoire robuste
  • Écriture mémoire arbitraire à l'aide de la primitive %n
  • Déclencheur de détournement de flux de contrôle
  • Structure de code propre et éducative

🛠️ Utilisation

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

Exemple :

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 Comment utiliser (étape par étape)

  1. Exécutez l'exploit contre une interface de maintenance TELNET vulnérable
  2. Analysez la sortie Fuites mémoire (Phase 1)
  3. Ajustez l'offset %n dans la Phase 2 en fonction de la fuite
  4. Exécutez la chaîne complète

⚙️ Prérequis

  • Python 3.x
  • Cible exécutant INTEGRITY RTOS 5.0.4 avec IPCOMShell activé (environnement de laboratoire uniquement)

👤 Auteur

  • Nom : Mohammed Idrees Banyamer
  • Pays : Jordanie 🇯🇴
  • Instagram : @banyamer_security
  • GitHub : mbanyamer

🔗 Références

  • CVE-2019-7711 - NVD
  • Recherche originale GHS-Bugs

⭐ Starrez ce dépôt si vous le trouvez utile pour la recherche en cybersécurité aéronautique !

⚠️ Note légale : Cette information est basée sur des vulnérabilités publiquement connues de 2019. Utilisée uniquement à des fins éducatives.

Télécharger l’outil