Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-7711 — Техническая документация и proof-of-concept для CVE-2019-7711, уязвимости форматной строки в Telnet-сервере Green Hills INTEGRITY RTOS, позволяющей удалённую утечку памяти и обход ASLR. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2019-7711
Безопасность встроенных системАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

Техническая документация и proof-of-concept для CVE-2019-7711, уязвимости форматной строки в Telnet-сервере Green Hills INTEGRITY RTOS, позволяющей удалённую утечку памяти и обход ASLR.

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2019-7711: Утечка информации в Green Hills INTEGRITY RTOS

📌 Репозиторий технической документации и ресурсов по уязвимости строки формата в Telnet-сервере Green Hills INTEGRITY RTOS (v5.0.4).


📖 Общее описание

Уязвимость затрагивает сервер IPCOMShell (Telnet) от Interpeak в Green Hills INTEGRITY RTOS 5.0.4, где недокументированный интерпретатор команд позволяет настроить значение ввода команд. Это значение напрямую используется в качестве аргумента для функций printf без проверки, что позволяет выполнять вредоносные строки формата.


🔍 Воздействие

✅ Утечка критической информации: удаленный злоумышленник может читать адреса памяти системы. ✅ Вектор атаки: эксплуатация через стандартную Telnet-сессию. ✅ Дополнительный риск: облегчает обход защитных механизмов, таких как ASLR, для более сложных атак (например, Return-Oriented Programming).


🛠️ Технические детали

🔹 Классификация: Уязвимость строки формата (CWE-134). 🔹 Эксплуатация:

  • Отправка последовательностей, таких как %x, %p или %n, в настроенной команде.
  • Система возвращает значения стека, регистров или памяти вместо буквального текста. 🔹 Затронутые компоненты:
  • Операционная система: Green Hills INTEGRITY RTOS 5.0.4.
  • Служба: IPCOMShell / Telnet.
  • CWE: CWE-134 (Неуправляемое использование строки формата).

🚀 PoC: Доказательство концепции

⚠️ ПРЕДУПРЕЖДЕНИЕ! Этот код предназначен только для образовательных и исследовательских целей. Его использование в системах без разрешения незаконно.

Шаги для воспроизведения:

  1. Подключитесь к уязвимому устройству через Telnet:
    root@kitploit:~
    telnet <IP-адрес-устройства>
    
  2. Получите доступ к недокументированной оболочке:
    root@kitploit:~
    > shell_config_cmd "%p %p %p %p"
    
  3. Наблюдайте утечку памяти: Сервер ответит адресами памяти (например: 0xdeadbeef 0xcafebabe).

🛡️ Смягчение и решения

Для защиты затронутых систем рекомендуется:

✅ Обновление системы:

  • Примените официальные патчи от Green Hills Software для INTEGRITY RTOS.

✅ Отключение Telnet:

  • Переход на безопасные протоколы, такие как SSH (если позволяет оборудование).

✅ Сегментация сети:

  • Ограничение доступа к порту Telnet (23/TCP) с помощью межсетевых экранов или списков контроля доступа (ACL).

✅ Аудиты безопасности:

  • Проверка конфигураций службы Telnet и применение усиления защиты.

📚 Ссылки и источники

🔗 Официальные:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE Record
  • Green Hills Software - Advisory

🔗 Сторонние:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - Оповещение CVE-2019-7711

📊 Показатели риска (CVSS v3.0)

ПоказательЗначение
Базовая оценка7.5 (ВЫСОКИЙ)
ВекторCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

💡 Дополнительные примечания:

  • Уязвимость была исправлена в версиях после 5.0.4.
  • Для получения более подробной технической информации обратитесь к CWE-134.
Скачать инструмент
ВоздействиеКонфиденциальность: Высокая