Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 — CVE-2019-7711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Green Hills INTEGRITY RTOS में एक फॉर्मेट स्ट्रिंग कमजोरी है। F-16 एवियोनिक्स ग्राउंड मेंटेनेंस परिदृश्य में मेमोरी लीक, आर्बिट्ररी राइट और कंट्रोल फ्लो हाईजैक के साथ एक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

CVE-2019-7711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Green Hills INTEGRITY RTOS में एक फॉर्मेट स्ट्रिंग कमजोरी है। F-16 एवियोनिक्स ग्राउंड मेंटेनेंस परिदृश्य में मेमोरी लीक, आर्बिट्ररी राइट और कंट्रोल फ्लो हाईजैक के साथ एक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

Green Hills INTEGRITY RTOS F-16 शोषण - CVE-2019-7711

पूर्ण फ़ॉर्मेट स्ट्रिंग शोषण श्रृंखला
F-16 एवियोनिक्स पर यथार्थवादी ग्राउंड मेंटेनेंस हमला


📋 विवरण

इस रिपॉजिटरी में CVE-2019-7711 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है — यह Interpeak IPCOMShell TELNET सर्वर (Green Hills INTEGRITY RTOS 5.0.4 का भाग) में एक फ़ॉर्मेट स्ट्रिंग कमजोरी है।

यह शोषण F-16 फाइटिंग फाल्कन (ब्लॉक 60 और समान) के कलर डिस्प्ले प्रोसेसर (CDP) और मिशन सिस्टम को ग्राउंड मेंटेनेंस के दौरान लक्षित करने वाली एक यथार्थवादी पूर्ण हमला श्रृंखला प्रदर्शित करता है।


🔄 हमला आरेख

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ महत्वपूर्ण अस्वीकरण

  • यह शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
  • वास्तविक F-16 विमान सख्त विभाजन (ARINC 653) का उपयोग करते हैं। नेटवर्किंग सेवाएं आमतौर पर उड़ान में अक्षम रहती हैं।
  • किसी भी संचालित विमान या अनधिकृत प्रणाली पर इसका उपयोग न करें।
  • सैन्य एवियोनिक्स तक अनधिकृत पहुंच अवैध है।

✨ विशेषताएं

  • यथार्थवादी F-16 ग्राउंड मेंटेनेंस परिदृश्य
  • मजबूत मेमोरी लीक चरण
  • %n प्रिमिटिव का उपयोग करके मनमाना मेमोरी लेखन
  • नियंत्रण प्रवाह अपहरण ट्रिगर
  • साफ और शैक्षिक कोड संरचना

🛠️ उपयोग

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

उदाहरण:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 उपयोग कैसे करें (चरण दर चरण)

  1. एक कमजोर TELNET मेंटेनेंस इंटरफ़ेस के विरुद्ध शोषण चलाएं
  2. मेमोरी लीक आउटपुट (चरण 1) का विश्लेषण करें
  3. लीक के आधार पर चरण 2 में %n ऑफ़सेट को समायोजित करें
  4. पूर्ण श्रृंखला निष्पादित करें

⚙️ आवश्यकताएँ

  • Python 3.x
  • INTEGRITY RTOS 5.0.4 पर IPCOMShell सक्षम के साथ चल रहा लक्ष्य (केवल प्रयोगशाला वातावरण)

👤 लेखक

  • नाम: मोहम्मद इदरीस बन्यामेर
  • देश: जॉर्डन 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 संदर्भ

  • CVE-2019-7711 - NVD
  • मूल GHS-Bugs अनुसंधान

⭐ यदि आप इसे विमानन साइबर सुरक्षा अनुसंधान के लिए उपयोगी पाते हैं तो इस रिपॉजिटरी को स्टार करें!

⚠️ कानूनी नोट: यह जानकारी 2019 की सार्वजनिक रूप से ज्ञात कमजोरियों पर आधारित है। केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाता है।

टूल डाउनलोड करें