Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
infected-drones — Eine Sammlung von Schwachstellen und Exploits gegen moderne GCS | Kitploit
Tools/GitHubGitHub/nicholasaleks/infected-drones
Embedded-System-SicherheitSchwachstellenanalyseExploitationReverse EngineeringPenetrationstestsHardware- & IoT-SicherheitPapers & ForschungLernen & Bildung
GitHubnicholasaleks/infected-drones

infected-drones

Eine Sammlung von Schwachstellen und Exploits gegen moderne GCS

Repository anzeigen
25578vor 21 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Infizierte Drohnen

Angriffsvektoren, Schwachstellen und Exploits von Drohne zu Bodenkontrollstation

Drohnenflotten bestehen heute aus einem Operator, der Dutzende oder Hunderte von Drohnen von einer einzigen Bodenstation aus fliegt. Dadurch wird die Bodenkontrollstation zu einem wertvollen Ziel für Angreifer. Dort befindet sich üblicherweise der Pilot, dort werden oft Missionsdaten gespeichert, und sie ist ein erstklassiger Vektor für laterale Bewegung über UxS-Netzwerke und andere Drohnen in einer Flotte.

Infected Drone

Der Großteil der Drohnensicherheitsforschung hat sich auf die Drohne als Ziel konzentriert. Die Infected Drone-Forschung wählt einen alternativen Ansatz und zeigt, wie eine einzelne kompromittierte Drohne Bodenstationen angreifen kann, die sich mit ihr verbinden. Da die meiste Bodenkontrollsoftware allem vertraut, was die Drohne sendet, fehlen Authentifizierung, Validierung und Sanitisierung, wodurch Daten von einer kompromittierten Drohne zu Datei-CRUD, Codeausführung oder einem Absturz auf dem Rechner des Operators führen können.


Verantwortungsvolle Nutzung

Dieses Repository dokumentiert Schwachstellen in Bodenkontrollstationssoftware und liefert funktionierenden Proof-of-Concept-Code dafür. Es wird ausschließlich zu Bildungszwecken veröffentlicht und damit Operatoren ihre Exposition verstehen und Maintainer diese Probleme reproduzieren und beheben können.

Führe die PoCs nur gegen Systeme aus, die dir gehören oder für die du eine schriftliche Testgenehmigung hast. Jeder einzelne davon ist für einen Prüfstand geschrieben: Die Payloads sind harmlose Marker, und nichts hier ist für den Einsatz gegen die Luftfahrzeuge oder Bodenstationen anderer Personen paketiert. Die Verwendung dieses Materials gegen Systeme, die du nicht kontrollierst, ist wahrscheinlich illegal, wo auch immer du dich befindest.

Der Abschnitt „Reproduction" jedes Findings gibt an, was es benötigt und was es tut. Lies ihn, bevor du irgendetwas ausführst.


Findings

Legende:

  • ✅ zuverlässig mit diesem Vektor
  • ⚠️ möglich, aber bedingt, racy oder erfordert zusätzliche Schritte
  • ❌ nicht anwendbar für dieses Finding über diesen Vektor

Die Delivery-Klasse beschreibt, was der Angreifer auf der Verbindung tun muss, und sie entscheidet, welche Vektoren funktionieren. Push-Findings benötigen lediglich ein Frame, das an der GCS ankommt, sodass jeder injektionsfähige Vektor ausreicht. Handshake- und Request/Response-Findings erfordern, dass der Angreifer der kommunizierende Peer ist oder diesen vollständig kontrolliert, was ein On-Bus-Peripheriegerät, einen kompromittierten Companion, die Lieferkette oder einen vollständigen MITM begünstigt.

Die Spalte Fix verlinkt den Upstream-Pull-Request, sofern einer eingereicht wurde. Zehn der fünfzehn Findings werden mit einem Patch ausgeliefert, der gegen das Repository des Herstellers selbst eingereicht wurde.

Tool herunterladen