
전체 포맷 문자열 익스플로잇 체인
F-16 항공전자 장비에 대한 현실적인 지상 정비 공격
이 저장소는 Interpeak IPCOMShell TELNET 서버(Green Hills INTEGRITY RTOS 5.0.4의 일부)에 존재하는 포맷 문자열 취약점인 CVE-2019-7711에 대한 개념 증명(PoC) 을 포함합니다.
이 익스플로잇은 지상 정비 중 F-16 Fighting Falcon(Block 60 및 유사 기종)의 컬러 디스플레이 프로세서(CDP)와 임무 시스템을 대상으로 하는 현실적인 전체 공격 체인을 시연합니다.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%n 프리미티브를 이용한 임의 메모리 쓰기python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
예시:
python3 exploit.py 192.168.1.100
%n 오프셋을 조정합니다.항공 사이버보안 연구에 유용하다면 이 저장소에 ⭐ 스타를 남겨주세요!
⚠️ 법적 고지: 이 정보는 2019년에 공개적으로 알려진 취약점을 기반으로 합니다. 교육 목적으로만 사용됩니다.