
Documentazione tecnica e proof-of-concept per CVE-2019-7711, una vulnerabilità di format string nel server Telnet di Green Hills INTEGRITY RTOS, che consente perdita di memoria remota e bypass di ASLR.
📌 Repository di documentazione tecnica e risorse sulla vulnerabilità di Format String nel server Telnet di Green Hills INTEGRITY RTOS (v5.0.4).
La vulnerabilità colpisce il server IPCOMShell (Telnet) di Interpeak in Green Hills INTEGRITY RTOS 5.0.4, dove un interprete di comandi non documentato permette di configurare il valore di input dei comandi. Questo valore viene usato direttamente come input nelle funzioni printf senza validazione, consentendo l'esecuzione di stringhe di formato dannose.
✅ Fuga di informazioni critiche: Un attaccante remoto può leggere indirizzi di memoria del sistema. ✅ Vettore d'attacco: Sfruttamento attraverso una sessione Telnet standard. ✅ Rischio aggiuntivo: Facilita l'elusione di protezioni come ASLR per attacchi più avanzati (es. Return-Oriented Programming).
🔹 Classificazione: Format String Vulnerability (CWE-134). 🔹 Sfruttamento:
%x, %p o %n nel comando configurato.⚠️ AVVERTENZA! Questo codice è solo per scopi educativi e di ricerca. Il suo utilizzo su sistemi non autorizzati è illegale.
telnet <IP-del-dispositivo>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).Per proteggere i sistemi interessati, si raccomanda:
✅ Aggiornare il sistema:
✅ Disabilitare Telnet:
✅ Segmentazione di rete:
✅ Audit di sicurezza:
🔗 Ufficiali:
🔗 Terze parti:
| Metrica | Valore |
|---|---|
| Base Score | 7.5 (ALTO) |
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
💡 Note aggiuntive:
| Impatto | Riservatezza: Alta |