Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 | Kitploit
ツール/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
組み込みシステムセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

リポジトリを見る
3ヶ月前未レビュー

Green Hills INTEGRITY RTOS F-16 エクスプロイト - CVE-2019-7711

完全なフォーマット文字列攻撃チェーン
F-16アビオニクスに対する現実的な地上整備攻撃


📋 説明

このリポジトリには、CVE-2019-7711 の**概念実証(PoC)**が含まれています。これは、Interpeak IPCOMShell TELNETサーバー(Green Hills INTEGRITY RTOS 5.0.4の一部)におけるフォーマット文字列の脆弱性です。

このエクスプロイトは、地上整備中のF-16 Fighting Falcon(Block 60および同等機種)のカラーディスプレイプロセッサ(CDP)とミッションシステムを標的とした、現実的な完全な攻撃チェーンを示しています。


🔄 攻撃図

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ 重要な免責事項

  • このエクスプロイトは教育および研究目的のみです。
  • 実際のF-16航空機は厳格なパーティショニング(ARINC 653)を使用しています。ネットワークサービスは通常、飛行中は無効化されています。
  • 実際の運用機や許可されていないシステムには使用しないでください。
  • 軍用アビオニクスへの不正アクセスは違法です。

✨ 特徴

  • 現実的なF-16地上整備シナリオ
  • 強力なメモリリークフェーズ
  • %nプリミティブを使用した任意メモリ書き込み
  • 制御フロー乗っ取りトリガー
  • 明瞭で教育的なコード構造

🛠️ 使用方法

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

例:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 使用方法(ステップバイステップ)

  1. 脆弱なTELNET保守インターフェースに対してエクスプロイトを実行します
  2. メモリリークの出力を分析します(フェーズ1)
  3. リーク結果に基づいてフェーズ2の%nオフセットを調整します
  4. 完全な攻撃チェーンを実行します

⚙️ 要件

  • Python 3.x
  • IPCOMShellが有効なINTEGRITY RTOS 5.0.4を実行する標的環境(ラボ環境のみ)

👤 作者

  • 名前: Mohammed Idrees Banyamer
  • 国: ヨルダン 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 参考情報

  • CVE-2019-7711 - NVD
  • Original GHS-Bugs Research

⭐ 航空サイバーセキュリティ研究に役立つと思ったら、このリポジトリにスターを付けてください!

⚠️ 法的注記: この情報は2019年に公知となった脆弱性に基づいています。教育目的のみで使用されます。

ツールをダウンロード