Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-7711 — Documentazione tecnica e proof-of-concept per CVE-2019-7711, una vulnerabilità di format string nel server Telnet di Green Hills INTEGRITY RTOS, che consente perdita di memoria remota e bypass di ASLR. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2019-7711
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

Documentazione tecnica e proof-of-concept per CVE-2019-7711, una vulnerabilità di format string nel server Telnet di Green Hills INTEGRITY RTOS, che consente perdita di memoria remota e bypass di ASLR.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS Information Leak

📌 Repository di documentazione tecnica e risorse sulla vulnerabilità di Format String nel server Telnet di Green Hills INTEGRITY RTOS (v5.0.4).


📖 Descrizione Generale

La vulnerabilità colpisce il server IPCOMShell (Telnet) di Interpeak in Green Hills INTEGRITY RTOS 5.0.4, dove un interprete di comandi non documentato permette di configurare il valore di input dei comandi. Questo valore viene usato direttamente come input nelle funzioni printf senza validazione, consentendo l'esecuzione di stringhe di formato dannose.


🔍 Impatto

✅ Fuga di informazioni critiche: Un attaccante remoto può leggere indirizzi di memoria del sistema. ✅ Vettore d'attacco: Sfruttamento attraverso una sessione Telnet standard. ✅ Rischio aggiuntivo: Facilita l'elusione di protezioni come ASLR per attacchi più avanzati (es. Return-Oriented Programming).


🛠️ Dettagli Tecnici

🔹 Classificazione: Format String Vulnerability (CWE-134). 🔹 Sfruttamento:

  • Inviare sequenze come %x, %p o %n nel comando configurato.
  • Il sistema restituisce valori dello stack, registri o memoria invece del testo letterale. 🔹 Componenti interessati:
  • Sistema Operativo: Green Hills INTEGRITY RTOS 5.0.4.
  • Servizio: IPCOMShell / Telnet.
  • CWE: CWE-134 (Uso di stringa di formato non controllata).

🚀 PoC: Prova di Concetto

⚠️ AVVERTENZA! Questo codice è solo per scopi educativi e di ricerca. Il suo utilizzo su sistemi non autorizzati è illegale.

Passi per riprodurre:

  1. Connettersi al dispositivo vulnerabile via Telnet:
    root@kitploit:~
    telnet <IP-del-dispositivo>
    
  2. Accedere alla shell non documentata:
    root@kitploit:~
    > shell_config_cmd "%p %p %p %p"
    
  3. Osservare la fuga di memoria: Il server risponderà con indirizzi di memoria (es: 0xdeadbeef 0xcafebabe).

🛡️ Mitigazione e Soluzioni

Per proteggere i sistemi interessati, si raccomanda:

✅ Aggiornare il sistema:

  • Applicare patch ufficiali di Green Hills Software per INTEGRITY RTOS.

✅ Disabilitare Telnet:

  • Migrare a protocolli sicuri come SSH (se l'hardware lo consente).

✅ Segmentazione di rete:

  • Limitare l'accesso alla porta Telnet (23/TCP) tramite firewall o Access Control Lists (ACL).

✅ Audit di sicurezza:

  • Revisionare le configurazioni del servizio Telnet e applicare hardening.

📚 Riferimenti e Fonti

🔗 Ufficiali:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 Terze parti:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Alerta CVE-2019-7711

📊 Metriche di Rischio (CVSS v3.0)

MetricaValore
Base Score7.5 (ALTO)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

💡 Note aggiuntive:

  • La vulnerabilità è stata corretta nelle versioni successive a 5.0.4.
  • Per maggiori dettagli tecnici, consultare il CWE-134.
Scarica lo strumento
ImpattoRiservatezza: Alta