
مجموعة من الثغرات والاستغلالات ضد أنظمة GCS الحديثة
نواقل هجوم الطائرة بدون طيار إلى محطة التحكم الأرضية، والثغرات & والاستغلالات
أسطول الطائرات بدون طيار اليوم هو مشغل واحد يطير العشرات أو المئات من الطائرات بدون طيار من محطة أرضية واحدة. هذا يجعل محطة التحكم الأرضية هدفًا قيمًا للخصوم. فهي المكان الذي يوجد فيه الطيار عادةً، وغالبًا ما تخزن بيانات المهمة، وهي ناقل رئيسي للحركة الجانبية عبر شبكات UxS والطائرات بدون طيار الأخرى في الأسطول.
ركزت معظم أبحاث أمن الطائرات بدون طيار على استهداف الطائرة بدون طيار. يتبنى بحث Infected Drone نهجًا بديلًا ويسلط الضوء على كيف يمكن لطائرة بدون طيار واحدة مخترقة أن تهاجم المحطات الأرضية التي تتصل بها. نظرًا لأن معظم برامج التحكم الأرضي تثق في أي شيء ترسله الطائرة بدون طيار، فهناك نقص في المصادقة والتحقق والتعقيم، مما يسمح للبيانات من طائرة بدون طيار مخترقة بأن تؤدي إلى CRUD للملفات، أو تنفيذ التعليمات البرمجية، أو تعطل جهاز المشغل.
يوثق هذا المستودع الثغرات في برامج محطة التحكم الأرضية ويشحن كود إثبات مفهوم عامل لها. يتم نشره لأغراض تعليمية فقط وللمشغلين لفهم تعرضهم ولتمكين المشرفين من إعادة إنتاج هذه المشكلات وإصلاحها.
قم بتشغيل PoCs فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها. كل واحد منها مكتوب لمنصة اختبار: الحمولات هي علامات حميدة، ولا شيء هنا معبأ للاستخدام ضد طائرة أو محطة أرضية لشخص آخر. استخدام هذه المواد ضد أنظمة لا تتحكم بها من المحتمل أن يكون غير قانوني أينما كنت.
يذكر قسم إعادة الإنتاج لكل اكتشاف ما يحتاجه وما يفعله. اقرأه قبل تشغيل أي شيء.
المفتاح:
فئة التسليم هي ما يجب على المهاجم فعله على الرابط، وهي تحدد النواقل التي تعمل. اكتشافات Push تحتاج فقط إلى إطار يصل إلى GCS، لذا أي ناقل قادر على الحقن يكفي. اكتشافات Handshake و request/response تحتاج إلى أن يكون المهاجم، أو يتحكم بالكامل في، النظير التحاوري، مما يفضل طرفية على الناقل، أو رفيق مخترق، أو سلسلة التوريد، أو MITM كامل.
عمود Fix يربط طلب السحب upstream حيث تم تقديمه. عشرة من الخمسة عشر اكتشافًا تأتي مع تصحيح مقدم ضد مستودع البائع نفسه.