Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-7711 — CVE-2019-7711に関する技術文書および概念実証。Green Hills INTEGRITY RTOS Telnetサーバーのフォーマット文字列の脆弱性により、リモートメモリリークとASLR回避を可能にします。 | Kitploit
ツール/GitHubGitHub/kaleth4/cve-2019-7711
組み込みシステムセキュリティ脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

CVE-2019-7711に関する技術文書および概念実証。Green Hills INTEGRITY RTOS Telnetサーバーのフォーマット文字列の脆弱性により、リモートメモリリークとASLR回避を可能にします。

リポジトリを見る
94ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS 情報漏洩

📌 Green Hills INTEGRITY RTOS (v5.0.4) の Telnet サーバにおける Format String 脆弱性に関する技術資料・リソースのリポジトリ。


📖 概要

本脆弱性は、Green Hills INTEGRITY RTOS 5.0.4 における Interpeak の IPCOMShell (Telnet) サーバに影響を及ぼします。文書化されていないコマンドインタプリタにより、コマンド入力値を設定できます。この値は 検証なし で printf 関数への入力として直接使用されるため、悪意のあるフォーマット文字列の実行が可能となります。


🔍 影響

✅ 重大な情報漏洩: リモート攻撃者がシステムメモリアドレスを読み取ることができます。 ✅ 攻撃ベクトル: 標準的な Telnet セッションを介して悪用されます。 ✅ 追加リスク: ASLR のような保護を回避し、より高度な攻撃(例: Return-Oriented Programming)を容易にします。


🛠️ 技術的詳細

🔹 分類: Format String 脆弱性 (CWE-134)。 🔹 悪用手順:

  • 設定されたコマンド内で %x、%p、%n などのシーケンスを送信します。
  • システムはリテラルテキストではなく、スタック、レジスタ、またはメモリの値を返します。 🔹 影響を受けるコンポーネント:
  • オペレーティングシステム: Green Hills INTEGRITY RTOS 5.0.4。
  • サービス: IPCOMShell / Telnet。
  • CWE: CWE-134 (制御されていないフォーマット文字列の使用)。

🚀 PoC: 概念実証

⚠️ 注意! このコードは 教育および研究目的のみ です。許可なくシステムで使用することは 違法 です。

再現手順:

  1. Telnet で 脆弱なデバイスに接続 します:
    telnet <デバイスのIPアドレス>
    
  2. 文書化されていないシェルにアクセス します:
    > shell_config_cmd "%p %p %p %p"
    
  3. メモリ漏洩を観察 します: サーバはメモリアドレス(例: 0xdeadbeef 0xcafebabe)を返します。

🛡️ 緩和策と解決策

影響を受けるシステムを保護するために、以下を推奨します:

✅ システムのアップデート:

  • Green Hills Software の INTEGRITY RTOS 用公式パッチを適用します。

✅ Telnet の無効化:

  • ハードウェアが対応している場合は SSH などの安全なプロトコルに移行します。

✅ ネットワークセグメンテーション:

  • ファイアウォール や アクセス制御リスト (ACL) を使用して、Telnet ポート (23/TCP) へのアクセスを制限します。

✅ セキュリティ監査:

  • Telnet サービスの設定を確認し、ハードニング を適用します。

📚 参考文献と情報源

🔗 公式:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 第三者:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Alerta CVE-2019-7711

📊 リスクメトリクス (CVSS v3.0)

メトリクス値
基本スコア7.5 (高)
ベクターCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
影響機密性: 高

💡 追加メモ:

  • 本脆弱性は 5.0.4 より後のバージョンで修正されています。
  • 詳細な技術情報については、CWE-134 を参照してください。
ツールをダウンロード