Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 — Exploit de prova de conceito para CVE-2019-7711, uma vulnerabilidade de string de formato no Green Hills INTEGRITY RTOS. Demonstra uma cadeia de ataque completa com vazamento de memória, escrita arbitrária e sequestro de fluxo de controle em um cenário de manutenção em solo de aviônicos F-16. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

Ver Repositório
há 3 mesesAinda não revisado

Exploit de prova de conceito para CVE-2019-7711, uma vulnerabilidade de string de formato no Green Hills INTEGRITY RTOS. Demonstra uma cadeia de ataque completa com vazamento de memória, escrita arbitrária e sequestro de fluxo de controle em um cenário de manutenção em solo de aviônicos F-16.

Compartilhar

Green Hills INTEGRITY RTOS F-16 Exploit - CVE-2019-7711

Cadeia Completa de Exploração de Format String
Ataque Realista de Manutenção em Solo em Aviónica F-16


📋 Descrição

Este repositório contém uma Prova de Conceito (PoC) para CVE-2019-7711 — uma vulnerabilidade de Format String no servidor TELNET Interpeak IPCOMShell (parte do Green Hills INTEGRITY RTOS 5.0.4).

O exploit demonstra uma cadeia de ataque completa realista visando o F-16 Fighting Falcon (Block 60 e similares) Processador de Exibição de Cores (CDP) e sistemas de missão durante manutenção em solo.


🔄 Diagrama de Ataque

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ Aviso Importante

  • Este exploit é apenas para fins educacionais e de pesquisa.
  • Aeronaves F-16 reais usam particionamento estrito (ARINC 653). Serviços de rede são tipicamente desativados em voo.
  • NÃO use isso em qualquer aeronave operacional ou sistemas não autorizados.
  • Acesso não autorizado a aviônicos militares é ilegal.

✨ Funcionalidades

  • Cenário realista de manutenção em solo F-16
  • Fase forte de vazamento de memória
  • Escrita arbitrária de memória usando primitiva %n
  • Gatilho de sequestro de fluxo de controle
  • Estrutura de código limpa e educacional

🛠️ Uso

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

Exemplo:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 Como Usar (Passo a Passo)

  1. Execute o exploit contra uma interface de manutenção TELNET vulnerável
  2. Analise a saída do Memory Leak (Fase 1)
  3. Ajuste o offset %n na Fase 2 com base no vazamento
  4. Execute a cadeia completa

⚙️ Requisitos

  • Python 3.x
  • Alvo executando INTEGRITY RTOS 5.0.4 com IPCOMShell ativado (apenas ambiente de laboratório)

👤 Autor

  • Nome: Mohammed Idrees Banyamer
  • País: Jordânia 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 Referências

  • CVE-2019-7711 - NVD
  • Pesquisa Original GHS-Bugs

⭐ Dê uma estrela neste repositório se achar útil para pesquisa em cibersegurança aeronáutica!

⚠️ Nota Legal: Esta informação é baseada em vulnerabilidades publicamente conhecidas de 2019. Utilizada apenas para fins educacionais.

Baixar ferramenta