Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
infected-drones — مجموعة من الثغرات والاستغلالات ضد أنظمة GCS الحديثة | Kitploit
أدوات/GitHubGitHub/nicholasaleks/infected-drones
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاثالتعلم والتعليم
GitHubnicholasaleks/infected-drones

infected-drones

مجموعة من الثغرات والاستغلالات ضد أنظمة GCS الحديثة

عرض المستودع
25578منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الطائرات بدون طيار المصابة

نواقل هجوم الطائرة بدون طيار إلى محطة التحكم الأرضية، والثغرات & والاستغلالات

أسطول الطائرات بدون طيار اليوم هو مشغل واحد يطير العشرات أو المئات من الطائرات بدون طيار من محطة أرضية واحدة. هذا يجعل محطة التحكم الأرضية هدفًا قيمًا للخصوم. فهي المكان الذي يوجد فيه الطيار عادةً، وغالبًا ما تخزن بيانات المهمة، وهي ناقل رئيسي للحركة الجانبية عبر شبكات UxS والطائرات بدون طيار الأخرى في الأسطول.

Infected Drone

ركزت معظم أبحاث أمن الطائرات بدون طيار على استهداف الطائرة بدون طيار. يتبنى بحث Infected Drone نهجًا بديلًا ويسلط الضوء على كيف يمكن لطائرة بدون طيار واحدة مخترقة أن تهاجم المحطات الأرضية التي تتصل بها. نظرًا لأن معظم برامج التحكم الأرضي تثق في أي شيء ترسله الطائرة بدون طيار، فهناك نقص في المصادقة والتحقق والتعقيم، مما يسمح للبيانات من طائرة بدون طيار مخترقة بأن تؤدي إلى CRUD للملفات، أو تنفيذ التعليمات البرمجية، أو تعطل جهاز المشغل.


الاستخدام المسؤول

يوثق هذا المستودع الثغرات في برامج محطة التحكم الأرضية ويشحن كود إثبات مفهوم عامل لها. يتم نشره لأغراض تعليمية فقط وللمشغلين لفهم تعرضهم ولتمكين المشرفين من إعادة إنتاج هذه المشكلات وإصلاحها.

قم بتشغيل PoCs فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها. كل واحد منها مكتوب لمنصة اختبار: الحمولات هي علامات حميدة، ولا شيء هنا معبأ للاستخدام ضد طائرة أو محطة أرضية لشخص آخر. استخدام هذه المواد ضد أنظمة لا تتحكم بها من المحتمل أن يكون غير قانوني أينما كنت.

يذكر قسم إعادة الإنتاج لكل اكتشاف ما يحتاجه وما يفعله. اقرأه قبل تشغيل أي شيء.


النتائج

المفتاح:

  • ✅ موثوق به مع هذا الناقل
  • ⚠️ ممكن، لكن مشروط، أو تنافسي، أو يحتاج خطوات إضافية
  • ❌ غير قابل للتطبيق لهذا الاكتشاف عبر هذا الناقل

فئة التسليم هي ما يجب على المهاجم فعله على الرابط، وهي تحدد النواقل التي تعمل. اكتشافات Push تحتاج فقط إلى إطار يصل إلى GCS، لذا أي ناقل قادر على الحقن يكفي. اكتشافات Handshake و request/response تحتاج إلى أن يكون المهاجم، أو يتحكم بالكامل في، النظير التحاوري، مما يفضل طرفية على الناقل، أو رفيق مخترق، أو سلسلة التوريد، أو MITM كامل.

عمود Fix يربط طلب السحب upstream حيث تم تقديمه. عشرة من الخمسة عشر اكتشافًا تأتي مع تصحيح مقدم ضد مستودع البائع نفسه.

تنزيل الأداة