
Exploit de preuve de concept pour CVE-2019-7711, une vulnérabilité de format string dans Green Hills INTEGRITY RTOS. Démontre une chaîne d'attaque complète avec fuite de mémoire, écriture arbitraire et détournement de flux de contrôle dans un scénario de maintenance au sol d'avionique F-16.
Chaîne complète d'exploitation par chaîne de format
Attaque réaliste de maintenance au sol sur l'avionique du F-16
Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2019-7711 — une vulnérabilité de chaîne de format dans le serveur TELNET Interpeak IPCOMShell (faisant partie de Green Hills INTEGRITY RTOS 5.0.4).
L'exploit démontre une chaîne d'attaque complète réaliste ciblant le processeur d'affichage couleur (CDP) et les systèmes de mission du F-16 Fighting Falcon (Block 60 et similaires) lors de la maintenance au sol.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff%npython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
Exemple :
python3 exploit.py 192.168.1.100
%n dans la Phase 2 en fonction de la fuite⭐ Starrez ce dépôt si vous le trouvez utile pour la recherche en cybersécurité aéronautique !
⚠️ Note légale : Cette information est basée sur des vulnérabilités publiquement connues de 2019. Utilisée uniquement à des fins éducatives.