
- Эксплойт, подтверждающий концепцию, для CVE-2019-7711, уязвимость форматной строки в Green Hills INTEGRITY RTOS. Демонстрирует полную цепочку атак с утечкой памяти, произвольной записью и перехватом потока управления в сценарии наземного обслуживания авионики F-16.
Полная цепочка эксплуатации форматной строки
Реалистичная атака на авионику F-16 при наземном обслуживании
Этот репозиторий содержит Proof of Concept (PoC) для CVE-2019-7711 — уязвимости форматной строки в Telnet-сервере Interpeak IPCOMShell (часть Green Hills INTEGRITY RTOS 5.0.4).
Эксплойт демонстрирует реалистичную полную цепочку атаки, направленную на процессор цветных дисплеев (CDP) и бортовые системы истребителя F-16 Fighting Falcon (Block 60 и аналогичных) во время наземного обслуживания.
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff
%npython3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
Пример:
python3 exploit.py 192.168.1.100
%n в Фазе 2 на основе утечки⭐ Поставьте звезду этому репозиторию, если вы считаете его полезным для исследований в области кибербезопасности авиации!
⚠️ Правовое примечание: Эта информация основана на общеизвестных уязвимостях 2019 года. Используется только в образовательных целях.