
CVE-2019-7711에 대한 기술 문서 및 개념 증명(PoC)으로, Green Hills INTEGRITY RTOS Telnet 서버의 형식 문자열 취약점으로, 원격 메모리 누수 및 ASLR 우회를 가능하게 합니다.
📌 Green Hills INTEGRITY RTOS (v5.0.4)의 텔넷 서버 내 포맷 문자열 취약점에 관한 기술 문서 및 리소스 저장소.
이 취약점은 Green Hills INTEGRITY RTOS 5.0.4에서 Interpeak의 IPCOMShell (텔넷) 서버에 영향을 미치며, 문서화되지 않은 명령 해석기가 명령 프롬프트 값을 설정할 수 있도록 합니다. 이 값은 검증 없이 printf 함수의 입력으로 직접 사용되어 악의적인 포맷 문자열 실행을 허용합니다.
✅ 중요 정보 유출: 원격 공격자가 시스템 메모리 주소를 읽을 수 있습니다. ✅ 공격 벡터: 표준 텔넷 세션을 통한 악용. ✅ 추가 위험: 고급 공격(예: Return-Oriented Programming)을 위한 ASLR과 같은 보호 기능 우회를 용이하게 합니다.
🔹 분류: Format String Vulnerability (CWE-134). 🔹 악용:
%x, %p 또는 %n과 같은 시퀀스 전송.⚠️ 경고! 이 코드는 교육 및 연구 목적으로만 사용되어야 합니다. 허가되지 않은 시스템에서 사용하는 것은 불법입니다.
telnet <장치-IP>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe)로 응답합니다.영향받는 시스템을 보호하려면 다음을 권장합니다:
✅ 시스템 업데이트:
✅ 텔넷 비활성화:
✅ 네트워크 세분화:
✅ 보안 감사:
🔗 공식:
🔗 서드파티:
| 지표 | 값 |
|---|---|
| 기본 점수 | 7.5 (높음) |
| 벡터 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 영향 | 기밀성: 높음 |
💡 추가 참고 사항: