Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-7711 — Documentação técnica e prova de conceito para CVE-2019-7711, uma vulnerabilidade de string de formato no servidor Telnet do Green Hills INTEGRITY RTOS, permitindo vazamento remoto de memória e bypass de ASLR. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2019-7711
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

Documentação técnica e prova de conceito para CVE-2019-7711, uma vulnerabilidade de string de formato no servidor Telnet do Green Hills INTEGRITY RTOS, permitindo vazamento remoto de memória e bypass de ASLR.

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2019-7711: Vazamento de Informação do Green Hills INTEGRITY RTOS

📌 Repositório de documentação técnica e recursos sobre a vulnerabilidade de Format String no servidor Telnet do Green Hills INTEGRITY RTOS (v5.0.4).


📖 Descrição Geral

A vulnerabilidade afeta o servidor IPCOMShell (Telnet) da Interpeak no Green Hills INTEGRITY RTOS 5.0.4, onde um interpretador de comandos não documentado permite configurar o valor de entrada de comandos. Esse valor é usado diretamente como entrada em funções printf sem validação, o que permite a execução de cadeias de formato maliciosas.


🔍 Impacto

✅ Vazamento de informação crítica: Um atacante remoto pode ler endereços de memória do sistema. ✅ Vetor de ataque: Exploração através de uma sessão Telnet padrão. ✅ Risco adicional: Facilita a burla de proteções como ASLR para ataques mais avançados (ex.: Return-Oriented Programming).


🛠️ Detalhes Técnicos

🔹 Classificação: Format String Vulnerability (CWE-134). 🔹 Exploração:

  • Enviar sequências como %x, %p ou %n no comando configurado.
  • O sistema retorna valores da pilha, registradores ou memória em vez do texto literal. 🔹 Componentes afetados:
  • Sistema Operacional: Green Hills INTEGRITY RTOS 5.0.4.
  • Serviço: IPCOMShell / Telnet.
  • CWE: CWE-134 (Uso de cadeia de formato não controlada).

🚀 PoC: Prova de Conceito

⚠️ AVISO! Este código é apenas para fins educacionais e de pesquisa. Seu uso em sistemas sem autorização é ilegal.

Passos para reproduzir:

  1. Conectar-se ao dispositivo vulnerável via Telnet:
    root@kitploit:~
    telnet <IP-do-dispositivo>
    
  2. Acessar o shell não documentado:
    root@kitploit:~
    > shell_config_cmd "%p %p %p %p"
    
  3. Observar o vazamento de memória: O servidor responderá com endereços de memória (ex.: 0xdeadbeef 0xcafebabe).

🛡️ Mitigação e Soluções

Para proteger sistemas afetados, recomenda-se:

✅ Atualizar o sistema:

  • Aplicar patches oficiais da Green Hills Software para INTEGRITY RTOS.

✅ Desabilitar Telnet:

  • Migrar para protocolos seguros como SSH (se o hardware permitir).

✅ Segmentação de rede:

  • Restringir o acesso à porta Telnet (23/TCP) através de firewalls ou Access Control Lists (ACLs).

✅ Auditorias de segurança:

  • Revisar configurações do serviço Telnet e aplicar hardening.

📚 Referências e Fontes

🔗 Oficiais:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 Terceiros:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Alerta CVE-2019-7711

📊 Métricas de Risco (CVSS v3.0)

MétricaValor
Base Score7.5 (ALTO)
VectorCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

💡 Notas adicionais:

  • A vulnerabilidade foi corrigida em versões posteriores à 5.0.4.
  • Para mais detalhes técnicos, consulte o CWE-134.
Baixar ferramenta
ImpactoConfidencialidade: Alta