
Exploit de prova de conceito para CVE-2019-7711, uma vulnerabilidade de string de formato no Green Hills INTEGRITY RTOS. Demonstra uma cadeia de ataque completa com vazamento de memória, escrita arbitrária e sequestro de fluxo de controle em um cenário de manutenção em solo de aviônicos F-16.
Cadeia Completa de Exploração de Format String
Ataque Realista de Manutenção em Solo em Aviónica F-16
Este repositório contém uma Prova de Conceito (PoC) para CVE-2019-7711 — uma vulnerabilidade de Format String no servidor TELNET Interpeak IPCOMShell (parte do Green Hills INTEGRITY RTOS 5.0.4).
O exploit demonstra uma cadeia de ataque completa realista visando o F-16 Fighting Falcon (Block 60 e similares) Processador de Exibição de Cores (CDP) e sistemas de missão durante manutenção em solo.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%npython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
Exemplo:
python3 exploit.py 192.168.1.100
%n na Fase 2 com base no vazamento⭐ Dê uma estrela neste repositório se achar útil para pesquisa em cibersegurança aeronáutica!
⚠️ Nota Legal: Esta informação é baseada em vulnerabilidades publicamente conhecidas de 2019. Utilizada apenas para fins educacionais.