
استغلال إثبات المفهوم لـ CVE-2025-5640، وهو تجاوز سعة المخزن المؤقت للمكدس في PX4 Military UAV Autopilot الإصدارات ≤1.12.3. يرسل حزم MAVLink مصممة لتحفيز رفض الخدمة عبر UDP، للاختبارات الأمنية والأبحاث المصرح بها.
المؤلف: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
التاريخ: 2025-06-21
تم الاختبار على: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
النوع: رفض الخدمة (DoS) عبر تجاوز سعة المخزن المؤقت في المكدس
المنصة: متعدد المنصات (طائرات عسكرية بدون طيار / PX4 SITL / محطة أرضية للطيّار تعمل بنظام Linux)
دولة المؤلف: الأردن
توجد ثغرة تجاوز سعة المخزن المؤقت في المكدس في طيّار PX4 العسكري بدون طيار بإصدارات <= 1.12.3.
يتم تفعيل الثغرة عند معالجة رسالة MAVLink غير صالحة من النوع TRAJECTORY_REPRESENTATION_WAYPOINTS.
يمكن للمهاجم الذي لديه إمكانية الوصول إلى قناة اتصال MAVLink إرسال حزمة مصمّمة بعناية لتعطيل الطيّار، مما قد يعطّل عمليات الطائرات العسكرية بدون طيار.
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) يرسل حزمة MAVLink عبر UDP خبيثة لتفعيل الثغرة والتسبب في رفض الخدمة (تعطل) في طيّار PX4.
python3 px4_military_exploit.py [OPTIONS]
# تشغيل هجوم رفض الخدمة على PX4 SITL الافتراضي
python3 px4_military_exploit.py --mode dos
# اختبار الاتصال بطائرة حقيقية
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550
الخيارات: --ip عنوان IP الهدف (الافتراضي: 127.0.0.1) --port منفذ UDP الهدف (الافتراضي: 14540) --mode وضع التشغيل: dos (الافتراضي)، check --timeout مهلة الثواني لنبضات القلب (الافتراضي: 5) --verbose تفعيل الإخراج المفصّل
تم توفير استغلال إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط.
الاستخدام غير المصرح به ضد الأنظمة دون إذن يعتبر غير قانوني وغير أخلاقي.
استخدمه بمسؤولية وتأكد من حصولك على تفويض صريح قبل الاختبار.
"""
ثبّت pymavlink عبر pip:
pip install pymavlink