Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- — Preuve de concept d'exploitation pour CVE-2025-5640, un débordement de pile dans le pilote automatique de drone militaire PX4 <=1.12.3. Envoie des paquets MAVLink conçus pour déclencher un déni de service via UDP, destiné aux tests de sécurité et à la recherche autorisés. | Kitploit
Outils/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoTExploitation de Binaires
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept d'exploitation pour CVE-2025-5640, un débordement de pile dans le pilote automatique de drone militaire PX4 <=1.12.3. Envoie des paquets MAVLink conçus pour déclencher un déni de service via UDP, destiné aux tests de sécurité et à la recherche autorisés.

Voir le dépôt
413il y a 1 anPas encore vérifié

Exploit de débordement de tampon de pile pour l'autopilote UAV militaire PX4 <=1.12.3 (CVE-2025-5640)

Auteur : Mohammed Idrees Banyamer (@banyamer_security)
GitHub : https://github.com/mbanyamer
Date : 2025-06-21
Testé sur : Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE : CVE-2025-5640
Type : Déni de service (DoS) par débordement de tampon de pile
Plateforme : Multi-plateforme (UAV militaires / PX4 SITL / station sol d'autopilote basée sur Linux)
Pays de l'auteur : Jordanie


Description

Une vulnérabilité de débordement de tampon basé sur la pile existe dans les versions <= 1.12.3 de l'autopilote UAV militaire PX4.
La vulnérabilité est déclenchée lors du traitement d'un message MAVLink malformé de type TRAJECTORY_REPRESENTATION_WAYPOINTS.
Un attaquant ayant accès au canal de communication MAVLink peut envoyer un paquet conçu pour faire planter l'autopilote, perturbant potentiellement les opérations des UAV militaires.

Ce dépôt contient une preuve de concept (PoC) qui envoie un paquet UDP MAVLink malveillant pour déclencher la vulnérabilité et provoquer un déni de service (crash) de l'autopilote PX4.


Utilisation :

python3 px4_military_exploit.py [OPTIONS]

Exemples :

# Lancer une attaque DoS sur le PX4 SITL par défaut
python3 px4_military_exploit.py --mode dos

# Tester la connectivité avec un drone réel
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

Options : --ip Adresse IP cible (par défaut : 127.0.0.1) --port Port UDP cible (par défaut : 14540) --mode Mode de fonctionnement : dos (par défaut), check --timeout Délai d'attente en secondes pour le heartbeat (par défaut : 5) --verbose Activer la sortie détaillée

Avertissement :

Ce PoC est fourni à des fins éducatives et de recherche uniquement.
Toute utilisation non autorisée contre des systèmes sans permission est illégale et contraire à l'éthique.
Utilisez-le de manière responsable et assurez-vous d'avoir une autorisation explicite avant de tester.

"""

Prérequis

  • Python 3.x
  • Bibliothèque pymavlink

Installez pymavlink via pip :

pip install pymavlink
Télécharger l’outil