Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 — Exploit proof-of-concept per CVE-2019-7711, una vulnerabilità di format string in Green Hills INTEGRITY RTOS. Dimostra una catena d'attacco completa con perdita di memoria, scrittura arbitraria e dirottamento del flusso di controllo in uno scenario di manutenzione a terra avionica F-16. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exploit proof-of-concept per CVE-2019-7711, una vulnerabilità di format string in Green Hills INTEGRITY RTOS. Dimostra una catena d'attacco completa con perdita di memoria, scrittura arbitraria e dirottamento del flusso di controllo in uno scenario di manutenzione a terra avionica F-16.

GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

Vedi Repository
24 mesi faNon ancora revisionato
Condividi

Exploit Green Hills INTEGRITY RTOS F-16 - CVE-2019-7711

Catena completa di sfruttamento di Format String
Attacco realistico di manutenzione a terra su avionica F-16


📋 Descrizione

Questo repository contiene un Proof of Concept (PoC) per CVE-2019-7711 — una vulnerabilità di Format String nel server TELNET Interpeak IPCOMShell (parte di Green Hills INTEGRITY RTOS 5.0.4).

L'exploit dimostra una catena di attacco completa e realistica che prende di mira il F-16 Fighting Falcon (Block 60 e simili) Color Display Processor (CDP) e i sistemi di missione durante la manutenzione a terra.


🔄 Diagramma dell'attacco

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ Importante disclaimer

  • Questo exploit è solo per scopi educativi e di ricerca.
  • I veri velivoli F-16 utilizzano una rigorosa partizionamento (ARINC 653). I servizi di rete sono generalmente disabilitati in volo.
  • NON utilizzarlo su alcun aeromobile operativo o sistemi non autorizzati.
  • L'accesso non autorizzato all'avionica militare è illegale.

✨ Caratteristiche

  • Scenario realistico di manutenzione a terra dell'F-16
  • Fase di memory leak robusta
  • Scrittura arbitraria in memoria usando la primitiva %n
  • Trigger di hijack del flusso di controllo
  • Struttura del codice pulita ed educativa

🛠️ Utilizzo

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

Esempio:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 Come usare (Passo dopo passo)

  1. Esegui l'exploit contro un'interfaccia di manutenzione TELNET vulnerabile
  2. Analizza l'output del Memory Leak (Fase 1)
  3. Regola l'offset di %n nella Fase 2 in base al leak
  4. Esegui l'intera catena

⚙️ Requisiti

  • Python 3.x
  • Target che esegue INTEGRITY RTOS 5.0.4 con IPCOMShell abilitato (solo ambiente di laboratorio)

👤 Autore

  • Nome: Mohammed Idrees Banyamer
  • Paese: Giordania 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 Riferimenti

  • CVE-2019-7711 - NVD
  • Original GHS-Bugs Research

⭐ Metti una stella a questo repository se lo trovi utile per la ricerca sulla cybersecurity aeronautica!

⚠️ Nota legale: Queste informazioni si basano su vulnerabilità pubblicamente note del 2019. Utilizzate solo per scopi educativi.

Scarica lo strumento