Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
infected-drones — Una colección de vulnerabilidades y exploits contra GCS modernos | Kitploit
Herramientas/GitHubGitHub/nicholasaleks/infected-drones
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaPruebas de PenetraciónSeguridad de Hardware e IoTPapers e InvestigaciónAprendizaje y Educación
GitHubnicholasaleks/infected-drones

infected-drones

Una colección de vulnerabilidades y exploits contra GCS modernos

Ver Repositorio
25578hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Drones Infectados

Vectores de ataque, vulnerabilidades y exploits de Drone a Estación de Control en Tierra

Las flotas de drones hoy en día son un operador pilotando docenas o cientos de drones desde una única estación en tierra. Esto convierte a la estación de control en tierra en un objetivo valioso para los adversarios. Es donde normalmente se ubica el piloto, a menudo almacena datos de la misión, y es un vector principal para el movimiento lateral a través de redes UxS y otros drones en una flota.

Infected Drone

La mayor parte de la investigación en seguridad de drones se ha centrado en atacar al dron. La investigación de Infected Drone adopta un enfoque alternativo y resalta cómo un único dron comprometido puede atacar estaciones en tierra que se conectan a él. Debido a que la mayoría del software de control en tierra confía en todo lo que el dron le envía, existe una falta de autenticación, validación y sanitización, lo que permite que los datos de un dron comprometido conduzcan a CRUD de archivos, ejecución de código o un crash en la máquina del operador.


Uso responsable

Este repositorio documenta vulnerabilidades en el software de estaciones de control en tierra e incluye código de prueba de concepto funcional para ellas. Se publica únicamente con fines educativos y para que los operadores comprendan su exposición y los mantenedores puedan reproducir y corregir estos problemas.

Ejecute los PoC solo contra sistemas que posea o para los que tenga permiso escrito de prueba. Cada uno de ellos está escrito para un banco de pruebas: los payloads son marcadores benignos, y nada aquí está empaquetado para su uso contra la aeronave o estación en tierra de otra persona. Usar este material contra sistemas que no controla es probablemente ilegal dondequiera que se encuentre.

La sección de Reproducción de cada hallazgo indica qué necesita y qué hace. Léala antes de ejecutar cualquier cosa.


Hallazgos

Leyenda:

  • ✅ confiable con ese vector
  • ⚠️ posible, pero condicional, con condiciones de carrera, o requiere pasos adicionales
  • ❌ no aplicable para este hallazgo a través de ese vector

La clase de entrega es lo que el atacante tiene que hacer en el enlace, y decide qué vectores funcionan. Los hallazgos de tipo Push solo necesitan que una trama llegue a la GCS, por lo que cualquier vector con capacidad de inyección es suficiente. Los hallazgos de tipo Handshake y request/response necesitan que el atacante sea, o controle completamente, al par conversacional, lo que favorece a un periférico en el bus, un companion comprometido, la cadena de suministro, o un MITM completo.

La columna Fix enlaza el pull request upstream donde se ha enviado uno. Diez de los quince hallazgos incluyen un parche presentado contra el propio repositorio del proveedor.

Descargar herramienta