
Documentação técnica e prova de conceito para CVE-2019-7711, uma vulnerabilidade de string de formato no servidor Telnet do Green Hills INTEGRITY RTOS, permitindo vazamento remoto de memória e bypass de ASLR.
📌 Repositório de documentação técnica e recursos sobre a vulnerabilidade de Format String no servidor Telnet do Green Hills INTEGRITY RTOS (v5.0.4).
A vulnerabilidade afeta o servidor IPCOMShell (Telnet) da Interpeak no Green Hills INTEGRITY RTOS 5.0.4, onde um interpretador de comandos não documentado permite configurar o valor de entrada de comandos. Esse valor é usado diretamente como entrada em funções printf sem validação, o que permite a execução de cadeias de formato maliciosas.
✅ Vazamento de informação crítica: Um atacante remoto pode ler endereços de memória do sistema. ✅ Vetor de ataque: Exploração através de uma sessão Telnet padrão. ✅ Risco adicional: Facilita a burla de proteções como ASLR para ataques mais avançados (ex.: Return-Oriented Programming).
🔹 Classificação: Format String Vulnerability (CWE-134). 🔹 Exploração:
%x, %p ou %n no comando configurado.⚠️ AVISO! Este código é apenas para fins educacionais e de pesquisa. Seu uso em sistemas sem autorização é ilegal.
telnet <IP-do-dispositivo>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).Para proteger sistemas afetados, recomenda-se:
✅ Atualizar o sistema:
✅ Desabilitar Telnet:
✅ Segmentação de rede:
✅ Auditorias de segurança:
🔗 Oficiais:
🔗 Terceiros:
| Métrica | Valor |
|---|---|
| Base Score | 7.5 (ALTO) |
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
💡 Notas adicionais:
| Impacto | Confidencialidade: Alta |