
CVE-2019-7711 के लिए तकनीकी दस्तावेज़ और प्रूफ-ऑफ-कॉन्सेप्ट, जो Green Hills INTEGRITY RTOS Telnet सर्वर में एक फ़ॉर्मैट स्ट्रिंग भेद्यता है, जो रिमोट मेमोरी लीक और ASLR बाईपास को सक्षम करती है।
📌 Green Hills INTEGRITY RTOS (v5.0.4) के Telnet सर्वर में Format String भेद्यता पर तकनीकी दस्तावेज़ीकरण और संसाधनों का भंडार।
यह भेद्यता Green Hills INTEGRITY RTOS 5.0.4 में Interpeak के IPCOMShell (Telnet) सर्वर को प्रभावित करती है, जहाँ एक अप्रलेखित कमांड इंटरप्रेटर कमांड इनपुट मान को कॉन्फ़िगर करने की अनुमति देता है। यह मान बिना सत्यापन के printf फ़ंक्शन में इनपुट के रूप में उपयोग किया जाता है, जिससे दुर्भावनापूर्ण फ़ॉर्मेट स्ट्रिंग्स का निष्पादन संभव होता है।
✅ महत्वपूर्ण सूचना लीक: एक दूरस्थ हमलावर सिस्टम मेमोरी पतों को पढ़ सकता है। ✅ हमला वेक्टर: मानक Telnet सत्र के माध्यम से शोषण। ✅ अतिरिक्त जोखिम: अधिक उन्नत हमलों (जैसे Return-Oriented Programming) के लिए ASLR जैसी सुरक्षाओं को बायपास करने में सुविधा प्रदान करता है।
🔹 वर्गीकरण: Format String Vulnerability (CWE-134)। 🔹 शोषण:
%x, %p या %n जैसे अनुक्रम भेजें।⚠️ चेतावनी! यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर इसका उपयोग अवैध है।
telnet <डिवाइस-का-IP>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe)।प्रभावित सिस्टम की सुरक्षा के लिए अनुशंसित:
✅ सिस्टम अपडेट करें:
✅ Telnet अक्षम करें:
✅ नेटवर्क विभाजन:
✅ सुरक्षा ऑडिट:
🔗 आधिकारिक:
🔗 तृतीय-पक्ष:
| मीट्रिक | मान |
|---|---|
| आधार स्कोर | 7.5 (उच्च) |
| वेक्टर | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
💡 अतिरिक्त नोट्स:
| प्रभाव |
| गोपनीयता: उच्च |