Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-7711 — CVE-2019-7711에 대한 기술 문서 및 개념 증명(PoC)으로, Green Hills INTEGRITY RTOS Telnet 서버의 형식 문자열 취약점으로, 원격 메모리 누수 및 ASLR 우회를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2019-7711
Embedded Systems SecurityVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

CVE-2019-7711에 대한 기술 문서 및 개념 증명(PoC)으로, Green Hills INTEGRITY RTOS Telnet 서버의 형식 문자열 취약점으로, 원격 메모리 누수 및 ASLR 우회를 가능하게 합니다.

저장소 보기
94개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS 정보 유출

📌 Green Hills INTEGRITY RTOS (v5.0.4)의 텔넷 서버 내 포맷 문자열 취약점에 관한 기술 문서 및 리소스 저장소.


📖 일반 설명

이 취약점은 Green Hills INTEGRITY RTOS 5.0.4에서 Interpeak의 IPCOMShell (텔넷) 서버에 영향을 미치며, 문서화되지 않은 명령 해석기가 명령 프롬프트 값을 설정할 수 있도록 합니다. 이 값은 검증 없이 printf 함수의 입력으로 직접 사용되어 악의적인 포맷 문자열 실행을 허용합니다.


🔍 영향

✅ 중요 정보 유출: 원격 공격자가 시스템 메모리 주소를 읽을 수 있습니다. ✅ 공격 벡터: 표준 텔넷 세션을 통한 악용. ✅ 추가 위험: 고급 공격(예: Return-Oriented Programming)을 위한 ASLR과 같은 보호 기능 우회를 용이하게 합니다.


🛠️ 기술 세부 정보

🔹 분류: Format String Vulnerability (CWE-134). 🔹 악용:

  • 설정된 명령에 %x, %p 또는 %n과 같은 시퀀스 전송.
  • 시스템이 리터럴 텍스트 대신 스택, 레지스터 또는 메모리 값을 반환. 🔹 영향받는 구성 요소:
  • 운영 체제: Green Hills INTEGRITY RTOS 5.0.4.
  • 서비스: IPCOMShell / Telnet.
  • CWE: CWE-134 (제어되지 않은 포맷 문자열 사용).

🚀 PoC: 개념 증명

⚠️ 경고! 이 코드는 교육 및 연구 목적으로만 사용되어야 합니다. 허가되지 않은 시스템에서 사용하는 것은 불법입니다.

재현 단계:

  1. 텔넷을 통해 취약한 장치에 연결:
    telnet <장치-IP>
    
  2. 문서화되지 않은 셸에 접근:
    > shell_config_cmd "%p %p %p %p"
    
  3. 메모리 유출 관찰: 서버가 메모리 주소(예: 0xdeadbeef 0xcafebabe)로 응답합니다.

🛡️ 완화 및 해결책

영향받는 시스템을 보호하려면 다음을 권장합니다:

✅ 시스템 업데이트:

  • INTEGRITY RTOS용 Green Hills Software의 공식 패치 적용.

✅ 텔넷 비활성화:

  • 하드웨어가 허용하는 경우 SSH와 같은 보안 프로토콜로 마이그레이션.

✅ 네트워크 세분화:

  • 방화벽 또는 *액세스 제어 목록(ACL)*을 통해 텔넷 포트(23/TCP) 접근 제한.

✅ 보안 감사:

  • 텔넷 서비스 구성 검토 및 강화 적용.

📚 참조 및 출처

🔗 공식:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 서드파티:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Alerta CVE-2019-7711

📊 위험 지표 (CVSS v3.0)

지표값
기본 점수7.5 (높음)
벡터CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
영향기밀성: 높음

💡 추가 참고 사항:

  • 이 취약점은 5.0.4 이후 버전에서 수정되었습니다.
  • 자세한 기술 정보는 CWE-134를 참조하십시오.
도구 다운로드