
CVE-2019-7711に関する技術文書および概念実証。Green Hills INTEGRITY RTOS Telnetサーバーのフォーマット文字列の脆弱性により、リモートメモリリークとASLR回避を可能にします。
📌 Green Hills INTEGRITY RTOS (v5.0.4) の Telnet サーバにおける Format String 脆弱性に関する技術資料・リソースのリポジトリ。
本脆弱性は、Green Hills INTEGRITY RTOS 5.0.4 における Interpeak の IPCOMShell (Telnet) サーバに影響を及ぼします。文書化されていないコマンドインタプリタにより、コマンド入力値を設定できます。この値は 検証なし で printf 関数への入力として直接使用されるため、悪意のあるフォーマット文字列の実行が可能となります。
✅ 重大な情報漏洩: リモート攻撃者がシステムメモリアドレスを読み取ることができます。 ✅ 攻撃ベクトル: 標準的な Telnet セッションを介して悪用されます。 ✅ 追加リスク: ASLR のような保護を回避し、より高度な攻撃(例: Return-Oriented Programming)を容易にします。
🔹 分類: Format String 脆弱性 (CWE-134)。 🔹 悪用手順:
%x、%p、%n などのシーケンスを送信します。⚠️ 注意! このコードは 教育および研究目的のみ です。許可なくシステムで使用することは 違法 です。
telnet <デバイスのIPアドレス>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe)を返します。影響を受けるシステムを保護するために、以下を推奨します:
✅ システムのアップデート:
✅ Telnet の無効化:
✅ ネットワークセグメンテーション:
✅ セキュリティ監査:
🔗 公式:
🔗 第三者:
| メトリクス | 値 |
|---|---|
| 基本スコア | 7.5 (高) |
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 影響 | 機密性: 高 |
💡 追加メモ: