
CVE-2019-7711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Green Hills INTEGRITY RTOS में एक फॉर्मेट स्ट्रिंग कमजोरी है। F-16 एवियोनिक्स ग्राउंड मेंटेनेंस परिदृश्य में मेमोरी लीक, आर्बिट्ररी राइट और कंट्रोल फ्लो हाईजैक के साथ एक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है।
पूर्ण फ़ॉर्मेट स्ट्रिंग शोषण श्रृंखला
F-16 एवियोनिक्स पर यथार्थवादी ग्राउंड मेंटेनेंस हमला
इस रिपॉजिटरी में CVE-2019-7711 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है — यह Interpeak IPCOMShell TELNET सर्वर (Green Hills INTEGRITY RTOS 5.0.4 का भाग) में एक फ़ॉर्मेट स्ट्रिंग कमजोरी है।
यह शोषण F-16 फाइटिंग फाल्कन (ब्लॉक 60 और समान) के कलर डिस्प्ले प्रोसेसर (CDP) और मिशन सिस्टम को ग्राउंड मेंटेनेंस के दौरान लक्षित करने वाली एक यथार्थवादी पूर्ण हमला श्रृंखला प्रदर्शित करता है।
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%n प्रिमिटिव का उपयोग करके मनमाना मेमोरी लेखनpython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
उदाहरण:
python3 exploit.py 192.168.1.100
%n ऑफ़सेट को समायोजित करें⭐ यदि आप इसे विमानन साइबर सुरक्षा अनुसंधान के लिए उपयोगी पाते हैं तो इस रिपॉजिटरी को स्टार करें!
⚠️ कानूनी नोट: यह जानकारी 2019 की सार्वजनिक रूप से ज्ञात कमजोरियों पर आधारित है। केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाता है।