Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RTOS-F-16-Exploit---CVE-2019-7711 — - Эксплойт, подтверждающий концепцию, для CVE-2019-7711, уязвимость форматной строки в Green Hills INTEGRITY RTOS. Демонстрирует полную цепочку атак с утечкой памяти, произвольной записью и перехватом потока управления в сценарии наземного обслуживания авионики F-16. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
Безопасность встроенных системАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

- Эксплойт, подтверждающий концепцию, для CVE-2019-7711, уязвимость форматной строки в Green Hills INTEGRITY RTOS. Демонстрирует полную цепочку атак с утечкой памяти, произвольной записью и перехватом потока управления в сценарии наземного обслуживания авионики F-16.

Репозиторий
3 месяцев назадЕщё не проверено

Эксплойт для Green Hills INTEGRITY RTOS F-16 - CVE-2019-7711

Полная цепочка эксплуатации форматной строки
Реалистичная атака на авионику F-16 при наземном обслуживании


📋 Описание

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2019-7711 — уязвимости форматной строки в Telnet-сервере Interpeak IPCOMShell (часть Green Hills INTEGRITY RTOS 5.0.4).

Эксплойт демонстрирует реалистичную полную цепочку атаки, направленную на процессор цветных дисплеев (CDP) и бортовые системы истребителя F-16 Fighting Falcon (Block 60 и аналогичных) во время наземного обслуживания.


🔄 Схема атаки

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ Важное предупреждение

  • Этот эксплойт предназначен только для образовательных и исследовательских целей.
  • Настоящие истребители F-16 используют строгую сегментацию (ARINC 653). Сетевые службы обычно отключены в полёте.
  • НЕ используйте это на действующих самолётах или несанкционированных системах.
  • Несанкционированный доступ к военной авионике является незаконным.

✨ Возможности

  • Реалистичный сценарий наземного обслуживания F-16
  • Фаза сильной утечки памяти
  • Произвольная запись в память с использованием примитива %n
  • Триггер перехвата потока управления
  • Чистая и учебная структура кода

🛠️ Использование

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

Пример:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 Как использовать (пошагово)

  1. Запустите эксплойт против уязвимого интерфейса обслуживания TELNET
  2. Проанализируйте вывод утечки памяти (Фаза 1)
  3. Отрегулируйте смещение %n в Фазе 2 на основе утечки
  4. Выполните полную цепочку

⚙️ Требования

  • Python 3.x
  • Цель, работающая под INTEGRITY RTOS 5.0.4 с включённым IPCOMShell (только в лабораторной среде)

👤 Автор

  • Имя: Mohammed Idrees Banyamer
  • Страна: Иордания 🇯🇴
  • Instagram: @banyamer_security
  • GitHub: mbanyamer

🔗 Ссылки

  • CVE-2019-7711 - NVD
  • Оригинальное исследование GHS-Bugs

⭐ Поставьте звезду этому репозиторию, если вы считаете его полезным для исследований в области кибербезопасности авиации!

⚠️ Правовое примечание: Эта информация основана на общеизвестных уязвимостях 2019 года. Используется только в образовательных целях.

Скачать инструмент