Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mbanyamer/rtos-f-16-exploit---cve-2019-7711
嵌入式系统安全漏洞分析漏洞利用渗透测试学习与教育红队Payload 开发二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
mbanyamer/rtos-f-16-exploit---cve-2019-7711

RTOS-F-16-Exploit---CVE-2019-7711

CVE-2019-7711 的概念验证漏洞利用程序,该漏洞是 Green Hills INTEGRITY RTOS 中的一个格式字符串漏洞。演示了在 F-16 航空电子地面维护场景中,包含内存泄漏、任意写入和控制流劫持的完整攻击链。

查看仓库
24个月前尚未审核

Green Hills INTEGRITY RTOS F-16 漏洞利用 - CVE-2019-7711

完整格式化字符串利用链
针对 F-16 航空电子设备的真实地面维护攻击


📋 描述

该仓库包含一个针对 CVE-2019-7711 的概念验证(PoC)——这是 Interpeak IPCOMShell TELNET 服务器(属于 Green Hills INTEGRITY RTOS 5.0.4)中的一个格式化字符串漏洞。

该漏洞利用演示了一条现实完整的攻击链,瞄准 F-16 战隼(Block 60 及类似型号)的彩色显示处理器(CDP)和任务系统,发生在地面维护期间。


🔄 攻击示意图

root@kitploit:~
flowchart TD
    A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
    
    B --> C[Phase 1: Memory Leak]
    C --> D[Send prompt command\nwith %p %x %s payloads]
    D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
    E --> F[Defeat ASLR / Randomization]
    
    F --> G[Phase 2: Arbitrary Memory Write]
    G --> H[Send %n Primitive]
    H --> I[Overwrite Function Pointer\nor Scheduler Callback]
    
    I --> J[Phase 3: Trigger]
    J --> K[Send exit / reboot command]
    K --> L[Control Flow Hijack]
    L --> M[Potential Code Execution in RTOS Partition]
    
    style A fill:#1a1a1a,stroke:#00ff00
    style M fill:#8B0000,stroke:#ffcc00,color:#fff

⚠️ 重要免责声明

  • 此漏洞利用仅用于教育和研究目的。
  • 真实的 F-16 飞机采用严格的分区(ARINC 653)。网络服务通常在飞行中被禁用。
  • 请勿在任何现役飞机或未授权系统上使用。
  • 未经授权访问军用航空电子设备是违法的。

✨ 特性

  • 真实的 F-16 地面维护场景
  • 强大的内存泄漏阶段
  • 使用 %n 原语进行任意内存写入
  • 控制流劫持触发
  • 清晰且具有教育意义的代码结构

🛠️ 使用方法

root@kitploit:~
python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]

示例:

root@kitploit:~
python3 exploit.py 192.168.1.100

📌 如何使用(逐步)

  1. 针对易受攻击的 TELNET 维护接口运行漏洞利用
  2. 分析内存泄漏输出(第 1 阶段)
  3. 根据泄漏结果调整第 2 阶段中的 %n 偏移量
  4. 执行完整攻击链

⚙️ 要求

  • Python 3.x
  • 目标运行启用 IPCOMShell 的 INTEGRITY RTOS 5.0.4(仅限实验室环境)

👤 作者

  • 姓名:Mohammed Idrees Banyamer
  • 国家:约旦 🇯🇴
  • Instagram:@banyamer_security
  • GitHub:mbanyamer

🔗 参考资料

  • CVE-2019-7711 - NVD
  • 原始 GHS-Bugs 研究

⭐ 如果你觉得它对航空网络安全研究有用,请给这个仓库点个星标!

⚠️ 法律声明:此信息基于 2019 年公开已知的漏洞。仅供教育目的使用。

下载工具