Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 | Kitploit
도구/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
Embedded Systems SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingPayload DevelopmentBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

저장소 보기
3개월 전아직 검토되지 않음

Green Hills INTEGRITY RTOS F-16 익스플로잇 - CVE-2019-7711

전체 포맷 문자열 익스플로잇 체인
F-16 항공전자 장비에 대한 현실적인 지상 정비 공격


📋 설명

이 저장소는 Interpeak IPCOMShell TELNET 서버(Green Hills INTEGRITY RTOS 5.0.4의 일부)에 존재하는 포맷 문자열 취약점인 CVE-2019-7711에 대한 개념 증명(PoC) 을 포함합니다.

이 익스플로잇은 지상 정비 중 F-16 Fighting Falcon(Block 60 및 유사 기종)의 컬러 디스플레이 프로세서(CDP)와 임무 시스템을 대상으로 하는 현실적인 전체 공격 체인을 시연합니다.


🔄 공격 다이어그램

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ 중요 면책 조항

  • 이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다.
  • 실제 F-16 항공기는 엄격한 파티셔닝(ARINC 653)을 사용합니다. 네트워킹 서비스는 일반적으로 비행 중 비활성화됩니다.
  • 운용 중인 항공기 또는 권한이 없는 시스템에는 사용하지 마십시오.
  • 군용 항공전자 장비에 대한 무단 접근은 불법입니다.

✨ 특징

  • 현실적인 F-16 지상 정비 시나리오
  • 강력한 메모리 누출 단계
  • %n 프리미티브를 이용한 임의 메모리 쓰기
  • 제어 흐름 하이재킹 트리거
  • 깔끔하고 교육적인 코드 구조

🛠️ 사용법

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

예시:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 사용 방법(단계별)

  1. 취약한 TELNET 정비 인터페이스를 대상으로 익스플로잇을 실행합니다.
  2. 메모리 누출 출력(1단계)을 분석합니다.
  3. 누출 결과를 기반으로 2단계의 %n 오프셋을 조정합니다.
  4. 전체 체인을 실행합니다.

⚙️ 요구 사항

  • Python 3.x
  • IPCOMShell이 활성화된 INTEGRITY RTOS 5.0.4를 실행하는 대상(실험실 환경 전용)

👤 작성자

  • 이름: Mohammed Idrees Banyamer
  • 국가: 요르단 🇯🇴
  • 인스타그램: @banyamer_security
  • GitHub: mbanyamer

🔗 참고 자료

  • CVE-2019-7711 - NVD
  • 원본 GHS-Bugs 연구

항공 사이버보안 연구에 유용하다면 이 저장소에 ⭐ 스타를 남겨주세요!

⚠️ 법적 고지: 이 정보는 2019년에 공개적으로 알려진 취약점을 기반으로 합니다. 교육 목적으로만 사용됩니다.

도구 다운로드