Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-7711 — CVE-2019-7711的技术文档和概念验证,这是一个影响Green Hills INTEGRITY RTOS Telnet服务器的格式字符串漏洞,可实现远程内存泄漏和ASLR绕过。 | Kitploit
工具/GitHubGitHub/kaleth4/cve-2019-7711
嵌入式系统安全漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubkaleth4/cve-2019-7711

CVE-2019-7711

CVE-2019-7711的技术文档和概念验证,这是一个影响Green Hills INTEGRITY RTOS Telnet服务器的格式字符串漏洞,可实现远程内存泄漏和ASLR绕过。

查看仓库
94个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2019-7711: Green Hills INTEGRITY RTOS 信息泄露

📌 关于 Green Hills INTEGRITY RTOS (v5.0.4) Telnet 服务器中 格式化字符串 漏洞的技术文档和资源仓库。


📖 概述

该漏洞影响 Green Hills INTEGRITY RTOS 5.0.4 中 Interpeak 的 IPCOMShell (Telnet) 服务器,其中一个未文档化的命令解释器允许配置命令输入的值。该值直接被用作 printf 函数的输入,未经任何验证,从而允许执行恶意格式化字符串。


🔍 影响

✅ 严重信息泄露:远程攻击者可读取系统的内存地址。 ✅ 攻击向量:通过标准 Telnet 会话进行利用。 ✅ 额外风险:便于绕过如 ASLR 等保护机制,以实施更高级的攻击(例如 返回导向编程)。


🛠️ 技术细节

🔹 分类:格式化字符串漏洞 (CWE-134)。 🔹 利用方式:

  • 在配置的命令中发送诸如 %x、%p 或 %n 等序列。
  • 系统返回堆栈、寄存器或内存中的值,而非文本字面内容。 🔹 受影响组件:
  • 操作系统:Green Hills INTEGRITY RTOS 5.0.4。
  • 服务:IPCOMShell / Telnet。
  • CWE:CWE-134 (未受控的格式化字符串使用)。

🚀 PoC: 概念验证

⚠️ 警告! 此代码仅用于教育和研究目的。在未经授权的系统上使用属违法行为。

复现步骤:

  1. 通过 Telnet 连接到易受攻击的设备:
    telnet <设备IP>
    
  2. 访问未文档化的 shell:
    > shell_config_cmd "%p %p %p %p"
    
  3. 观察内存泄露: 服务器将返回内存地址(例如:0xdeadbeef 0xcafebabe)。

🛡️ 缓解与解决方案

为保护受影响系统,建议:

✅ 更新系统:

  • 应用 Green Hills Software 为 INTEGRITY RTOS 提供的官方补丁。

✅ 禁用 Telnet:

  • 迁移到安全协议如 SSH(如果硬件允许)。

✅ 网络分段:

  • 通过 防火墙 或 访问控制列表 (ACLs) 限制对 Telnet 端口 (23/TCP) 的访问。

✅ 安全审计:

  • 检查 Telnet 服务配置并实施 加固。

📚 参考文献与来源

🔗 官方:

  • NVD NIST - CVE-2019-7711
  • MITRE CVE 记录
  • Green Hills Software - 公告

🔗 第三方:

  • GitHub - GHS-Bugs (bl4ckic3)
  • INCIBE-CERT - CVE-2019-7711 警报

📊 风险指标 (CVSS v3.0)

指标值
基础评分7.5 (高)
向量CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
影响机密性: 高

💡 附加说明:

  • 该漏洞已在 5.0.4 之后的版本中得到修复。
  • 更多技术细节请参阅 CWE-134。
下载工具