
Exploit proof-of-concept per CVE-2019-7711, una vulnerabilità di format string in Green Hills INTEGRITY RTOS. Dimostra una catena d'attacco completa con perdita di memoria, scrittura arbitraria e dirottamento del flusso di controllo in uno scenario di manutenzione a terra avionica F-16.
Catena completa di sfruttamento di Format String
Attacco realistico di manutenzione a terra su avionica F-16
Questo repository contiene un Proof of Concept (PoC) per CVE-2019-7711 — una vulnerabilità di Format String nel server TELNET Interpeak IPCOMShell (parte di Green Hills INTEGRITY RTOS 5.0.4).
L'exploit dimostra una catena di attacco completa e realistica che prende di mira il F-16 Fighting Falcon (Block 60 e simili) Color Display Processor (CDP) e i sistemi di missione durante la manutenzione a terra.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff%npython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
Esempio:
python3 exploit.py 192.168.1.100
%n nella Fase 2 in base al leak⭐ Metti una stella a questo repository se lo trovi utile per la ricerca sulla cybersecurity aeronautica!
⚠️ Nota legale: Queste informazioni si basano su vulnerabilità pubblicamente note del 2019. Utilizzate solo per scopi educativi.