
完全なフォーマット文字列攻撃チェーン
F-16アビオニクスに対する現実的な地上整備攻撃
このリポジトリには、CVE-2019-7711 の**概念実証(PoC)**が含まれています。これは、Interpeak IPCOMShell TELNETサーバー(Green Hills INTEGRITY RTOS 5.0.4の一部)におけるフォーマット文字列の脆弱性です。
このエクスプロイトは、地上整備中のF-16 Fighting Falcon(Block 60および同等機種)のカラーディスプレイプロセッサ(CDP)とミッションシステムを標的とした、現実的な完全な攻撃チェーンを示しています。
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%nプリミティブを使用した任意メモリ書き込みpython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
例:
python3 exploit.py 192.168.1.100
%nオフセットを調整します⭐ 航空サイバーセキュリティ研究に役立つと思ったら、このリポジトリにスターを付けてください!
⚠️ 法的注記: この情報は2019年に公知となった脆弱性に基づいています。教育目的のみで使用されます。