Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-7711 — CVE-2019-7711 के लिए तकनीकी दस्तावेज़ और प्रूफ-ऑफ-कॉन्सेप्ट, जो Green Hills INTEGRITY RTOS Telnet सर्वर में एक फ़ॉर्मैट स्ट्रिंग भेद्यता है, जो रिमोट मेमोरी लीक और ASLR बाईपास को सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2019-7711
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

CVE-2019-7711 के लिए तकनीकी दस्तावेज़ और प्रूफ-ऑफ-कॉन्सेप्ट, जो Green Hills INTEGRITY RTOS Telnet सर्वर में एक फ़ॉर्मैट स्ट्रिंग भेद्यता है, जो रिमोट मेमोरी लीक और ASLR बाईपास को सक्षम करती है।

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS सूचना लीक

📌 Green Hills INTEGRITY RTOS (v5.0.4) के Telnet सर्वर में Format String भेद्यता पर तकनीकी दस्तावेज़ीकरण और संसाधनों का भंडार।


📖 सामान्य विवरण

यह भेद्यता Green Hills INTEGRITY RTOS 5.0.4 में Interpeak के IPCOMShell (Telnet) सर्वर को प्रभावित करती है, जहाँ एक अप्रलेखित कमांड इंटरप्रेटर कमांड इनपुट मान को कॉन्फ़िगर करने की अनुमति देता है। यह मान बिना सत्यापन के printf फ़ंक्शन में इनपुट के रूप में उपयोग किया जाता है, जिससे दुर्भावनापूर्ण फ़ॉर्मेट स्ट्रिंग्स का निष्पादन संभव होता है।


🔍 प्रभाव

✅ महत्वपूर्ण सूचना लीक: एक दूरस्थ हमलावर सिस्टम मेमोरी पतों को पढ़ सकता है। ✅ हमला वेक्टर: मानक Telnet सत्र के माध्यम से शोषण। ✅ अतिरिक्त जोखिम: अधिक उन्नत हमलों (जैसे Return-Oriented Programming) के लिए ASLR जैसी सुरक्षाओं को बायपास करने में सुविधा प्रदान करता है।


🛠️ तकनीकी विवरण

🔹 वर्गीकरण: Format String Vulnerability (CWE-134)। 🔹 शोषण:

  • कॉन्फ़िगर किए गए कमांड में %x, %p या %n जैसे अनुक्रम भेजें।
  • सिस्टम शाब्दिक पाठ के बजाय स्टैक, रजिस्टर या मेमोरी से मान लौटाता है। 🔹 प्रभावित घटक:
  • ऑपरेटिंग सिस्टम: Green Hills INTEGRITY RTOS 5.0.4।
  • सेवा: IPCOMShell / Telnet।
  • CWE: CWE-134 (अनियंत्रित फ़ॉर्मेट स्ट्रिंग का उपयोग)।

🚀 PoC: प्रूफ ऑफ कॉन्सेप्ट

⚠️ चेतावनी! यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर इसका उपयोग अवैध है।

पुनरुत्पादन के चरण:

  1. Telnet के माध्यम से कमजोर डिवाइस से कनेक्ट करें:
    root@kitploit:~
    telnet <डिवाइस-का-IP>
    
  2. अप्रलेखित शेल तक पहुँचें:
    root@kitploit:~
    > shell_config_cmd "%p %p %p %p"
    
  3. मेमोरी लीक का निरीक्षण करें: सर्वर मेमोरी पतों के साथ उत्तर देगा (जैसे: 0xdeadbeef 0xcafebabe)।

🛡️ शमन और समाधान

प्रभावित सिस्टम की सुरक्षा के लिए अनुशंसित:

✅ सिस्टम अपडेट करें:

  • INTEGRITY RTOS के लिए Green Hills Software के आधिकारिक पैच लागू करें।

✅ Telnet अक्षम करें:

  • सुरक्षित प्रोटोकॉल जैसे SSH पर माइग्रेट करें (यदि हार्डवेयर अनुमति देता है)।

✅ नेटवर्क विभाजन:

  • फ़ायरवॉल या एक्सेस कंट्रोल लिस्ट (ACLs) के माध्यम से Telnet पोर्ट (23/TCP) तक पहुँच प्रतिबंधित करें।

✅ सुरक्षा ऑडिट:

  • Telnet सेवा कॉन्फ़िगरेशन की समीक्षा करें और हार्डनिंग लागू करें।

📚 संदर्भ और स्रोत

🔗 आधिकारिक:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - परामर्श

🔗 तृतीय-पक्ष:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - अलर्ट CVE-2019-7711

📊 जोखिम मीट्रिक्स (CVSS v3.0)

मीट्रिकमान
आधार स्कोर7.5 (उच्च)
वेक्टरCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

💡 अतिरिक्त नोट्स:

  • यह भेद्यता 5.0.4 के बाद के संस्करणों में ठीक कर दी गई थी।
  • अधिक तकनीकी विवरण के लिए CWE-134 देखें।
टूल डाउनलोड करें
प्रभाव
गोपनीयता: उच्च