CVE-2019-7711 的概念验证漏洞利用程序,该漏洞是 Green Hills INTEGRITY RTOS 中的一个格式字符串漏洞。演示了在 F-16 航空电子地面维护场景中,包含内存泄漏、任意写入和控制流劫持的完整攻击链。
完整格式化字符串利用链
针对 F-16 航空电子设备的真实地面维护攻击
该仓库包含一个针对 CVE-2019-7711 的概念验证(PoC)——这是 Interpeak IPCOMShell TELNET 服务器(属于 Green Hills INTEGRITY RTOS 5.0.4)中的一个格式化字符串漏洞。
该漏洞利用演示了一条现实完整的攻击链,瞄准 F-16 战隼(Block 60 及类似型号)的彩色显示处理器(CDP)和任务系统,发生在地面维护期间。
flowchart TD
A[Start: TELNET Connection\nGround Maintenance Interface] --> B[Login: admin / password]
B --> C[Phase 1: Memory Leak]
C --> D[Send prompt command\nwith %p %x %s payloads]
D --> E[Leak: Stack Addresses, Pointers\n& Task Handlers]
E --> F[Defeat ASLR / Randomization]
F --> G[Phase 2: Arbitrary Memory Write]
G --> H[Send %n Primitive]
H --> I[Overwrite Function Pointer\nor Scheduler Callback]
I --> J[Phase 3: Trigger]
J --> K[Send exit / reboot command]
K --> L[Control Flow Hijack]
L --> M[Potential Code Execution in RTOS Partition]
style A fill:#1a1a1a,stroke:#00ff00
style M fill:#8B0000,stroke:#ffcc00,color:#fff%n 原语进行任意内存写入python3 exploit.py <target_ip> [--lhost <your_ip>] [--lport <your_port>]
示例:
python3 exploit.py 192.168.1.100
%n 偏移量⭐ 如果你觉得它对航空网络安全研究有用,请给这个仓库点个星标!
⚠️ 法律声明:此信息基于 2019 年公开已知的漏洞。仅供教育目的使用。