Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 — CVE-2019-7711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Green Hills INTEGRITY RTOS में एक फॉर्मेट स्ट्रिंग कमजोरी है। F-16 एवियोनिक्स ग्राउंड मेंटेनेंस परिदृश्य में मेमोरी लीक, आर्बिट्ररी राइट और कंट्रोल फ्लो हाईजैक के साथ एक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer
/rtos-f-16-exploit---cve-2019-7711
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubmbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

CVE-2019-7711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Green Hills INTEGRITY RTOS में एक फॉर्मेट स्ट्रिंग कमजोरी है। F-16 एवियोनिक्स ग्राउंड मेंटेनेंस परिदृश्य में मेमोरी लीक, आर्बिट्ररी राइट और कंट्रोल फ्लो हाईजैक के साथ एक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है।

रिपॉजिटरी देखें
105 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Green Hills INTEGRITY RTOS F-16 शोषण - CVE-2019-7711

पूर्ण फ़ॉर्मेट स्ट्रिंग शोषण श्रृंखला
F-16 एवियोनिक्स पर यथार्थवादी ग्राउंड मेंटेनेंस हमला


📋 विवरण

इस रिपॉजिटरी में CVE-2019-7711 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है — यह Interpeak IPCOMShell TELNET सर्वर (Green Hills INTEGRITY RTOS 5.0.4 का भाग) में एक फ़ॉर्मेट स्ट्रिंग कमजोरी है।

यह शोषण F-16 फाइटिंग फाल्कन (ब्लॉक 60 और समान) के कलर डिस्प्ले प्रोसेसर (CDP) और मिशन सिस्टम को ग्राउंड मेंटेनेंस के दौरान लक्षित करने वाली एक यथार्थवादी पूर्ण हमला श्रृंखला प्रदर्शित करता है।


🔄 हमला आरेख

flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ महत्वपूर्ण अस्वीकरण

  • यह शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
  • वास्तविक F-16 विमान सख्त विभाजन (ARINC 653) का उपयोग करते हैं। नेटवर्किंग सेवाएं आमतौर पर उड़ान में अक्षम रहती हैं।
  • किसी भी संचालित विमान या अनधिकृत प्रणाली पर इसका उपयोग न करें।
  • सैन्य एवियोनिक्स तक अनधिकृत पहुंच अवैध है।

✨ विशेषताएं

  • यथार्थवादी F-16 ग्राउंड मेंटेनेंस परिदृश्य
  • मजबूत मेमोरी लीक चरण
  • %n प्रिमिटिव का उपयोग करके मनमाना मेमोरी लेखन
  • नियंत्रण प्रवाह अपहरण ट्रिगर
  • साफ और शैक्षिक कोड संरचना

🛠️ उपयोग

python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

उदाहरण:

python3 exploit.py 192.168.1.100

📌 उपयोग कैसे करें (चरण दर चरण)

  1. एक कमजोर TELNET मेंटेनेंस इंटरफ़ेस के विरुद्ध शोषण चलाएं
  2. मेमोरी लीक आउटपुट (चरण 1) का विश्लेषण करें
  3. लीक के आधार पर चरण 2 में %n ऑफ़सेट को समायोजित करें
  4. पूर्ण श्रृंखला निष्पादित करें

⚙️ आवश्यकताएँ

  • Python 3.x
  • INTEGRITY RTOS 5.0.4 पर IPCOMShell सक्षम के साथ चल रहा लक्ष्य (केवल प्रयोगशाला वातावरण)

👤 लेखक

  • नाम: मोहम्मद इदरीस बन्यामेर
  • देश: जॉर्डन 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 संदर्भ

  • CVE-2019-7711 - NVD
  • मूल GHS-Bugs अनुसंधान

⭐ यदि आप इसे विमानन साइबर सुरक्षा अनुसंधान के लिए उपयोगी पाते हैं तो इस रिपॉजिटरी को स्टार करें!

⚠️ कानूनी नोट: यह जानकारी 2019 की सार्वजनिक रूप से ज्ञात कमजोरियों पर आधारित है। केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाता है।

टूल डाउनलोड करें