Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- — استغلال إثبات المفهوم لـ CVE-2025-5640، وهو تجاوز سعة المخزن المؤقت للمكدس في PX4 Military UAV Autopilot الإصدارات ≤1.12.3. يرسل حزم MAVLink مصممة لتحفيز رفض الخدمة عبر UDP، للاختبارات الأمنية والأبحاث المصرح بها. | Kitploit
أدوات/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءاستغلال الملفات الثنائية
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال إثبات المفهوم لـ CVE-2025-5640، وهو تجاوز سعة المخزن المؤقت للمكدس في PX4 Military UAV Autopilot الإصدارات ≤1.12.3. يرسل حزم MAVLink مصممة لتحفيز رفض الخدمة عبر UDP، للاختبارات الأمنية والأبحاث المصرح بها.

عرض المستودع
43منذ سنة واحدةلم تتم المراجعة بعد

استغلال تجاوز سعة المخزن المؤقت في طيّار PX4 العسكري بدون طيار <=1.12.3 (CVE-2025-5640)

المؤلف: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
التاريخ: 2025-06-21
تم الاختبار على: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
النوع: رفض الخدمة (DoS) عبر تجاوز سعة المخزن المؤقت في المكدس
المنصة: متعدد المنصات (طائرات عسكرية بدون طيار / PX4 SITL / محطة أرضية للطيّار تعمل بنظام Linux)
دولة المؤلف: الأردن


الوصف

توجد ثغرة تجاوز سعة المخزن المؤقت في المكدس في طيّار PX4 العسكري بدون طيار بإصدارات <= 1.12.3.
يتم تفعيل الثغرة عند معالجة رسالة MAVLink غير صالحة من النوع TRAJECTORY_REPRESENTATION_WAYPOINTS.
يمكن للمهاجم الذي لديه إمكانية الوصول إلى قناة اتصال MAVLink إرسال حزمة مصمّمة بعناية لتعطيل الطيّار، مما قد يعطّل عمليات الطائرات العسكرية بدون طيار.

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) يرسل حزمة MAVLink عبر UDP خبيثة لتفعيل الثغرة والتسبب في رفض الخدمة (تعطل) في طيّار PX4.


الاستخدام:

root@kitploit:~
python3 px4_military_exploit.py [OPTIONS]

أمثلة:

root@kitploit:~
# تشغيل هجوم رفض الخدمة على PX4 SITL الافتراضي
python3 px4_military_exploit.py --mode dos

# اختبار الاتصال بطائرة حقيقية
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

الخيارات: --ip عنوان IP الهدف (الافتراضي: 127.0.0.1) --port منفذ UDP الهدف (الافتراضي: 14540) --mode وضع التشغيل: dos (الافتراضي)، check --timeout مهلة الثواني لنبضات القلب (الافتراضي: 5) --verbose تفعيل الإخراج المفصّل

إخلاء المسؤولية:

root@kitploit:~
تم توفير استغلال إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط.
الاستخدام غير المصرح به ضد الأنظمة دون إذن يعتبر غير قانوني وغير أخلاقي.
استخدمه بمسؤولية وتأكد من حصولك على تفويض صريح قبل الاختبار.

"""

المتطلبات

  • Python 3.x
  • مكتبة pymavlink

ثبّت pymavlink عبر pip:

root@kitploit:~
pip install pymavlink
تنزيل الأداة