📌 关于 Green Hills INTEGRITY RTOS (v5.0.4) Telnet 服务器中 格式化字符串 漏洞的技术文档和资源仓库。
该漏洞影响 Green Hills INTEGRITY RTOS 5.0.4 中 Interpeak 的 IPCOMShell (Telnet) 服务器,其中一个未文档化的命令解释器允许配置命令输入的值。该值直接被用作 printf 函数的输入,未经任何验证,从而允许执行恶意格式化字符串。
✅ 严重信息泄露:远程攻击者可读取系统的内存地址。 ✅ 攻击向量:通过标准 Telnet 会话进行利用。 ✅ 额外风险:便于绕过如 ASLR 等保护机制,以实施更高级的攻击(例如 返回导向编程)。
🔹 分类:格式化字符串漏洞 (CWE-134)。 🔹 利用方式:
%x、%p 或 %n 等序列。⚠️ 警告! 此代码仅用于教育和研究目的。在未经授权的系统上使用属违法行为。
telnet <设备IP>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe)。为保护受影响系统,建议:
✅ 更新系统:
✅ 禁用 Telnet:
✅ 网络分段:
✅ 安全审计:
🔗 官方:
🔗 第三方:
| 指标 | 值 |
|---|---|
| 基础评分 | 7.5 (高) |
| 向量 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 影响 | 机密性: 高 |
💡 附加说明: