Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32707-PX4-Autopilot-tattu_can-Stack-Buffer-Overflow-DoS- — CVE-2026-32707 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4-Autopilot tattu_can ड्राइवर में एक स्टैक बफर ओवरफ्लो, जो क्राफ्टेड CAN फ्रेम के माध्यम से सेवा से इनकार (denial of service) का कारण बनता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-32707-px4-autopilot-tattu_can-stack-buffer-overflow-dos-
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाबाइनरी शोषण
GitHubmbanyamer/cve-2026-32707-px4-autopilot-tattu_can-stack-buffer-overflow-dos-

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32707-PX4-Autopilot-tattu_can-Stack-Buffer-Overflow-DoS-

CVE-2026-32707 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4-Autopilot tattu_can ड्राइवर में एक स्टैक बफर ओवरफ्लो, जो क्राफ्टेड CAN फ्रेम के माध्यम से सेवा से इनकार (denial of service) का कारण बनता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-32707 CVSS CWE Python Platform License Author

CVE-2026-32707 - PX4-Autopilot tattu_can स्टैक बफर ओवरफ्लो (DoS)

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════════════════════════╗
║                                                                                            ║
║   ██████╗  █████╗ ███╗   ██╗██╗   ██╗ █████╗ ███╗   ███╗███████╗██████╗                     ║
║   ██╔══██╗██╔══██╗████╗  ██║╚██╗ ██╔╝██╔══██╗████╗ ████║██╔════╝██╔══██╗                    ║
║   ██████╔╝███████║██╔██╗ ██║ ╚████╔╝ ███████║██╔████╔██║█████╗  ██████╔╝                    ║
║   ██╔══██╗██╔══██║██║╚██╗██║  ╚██╔╝  ██╔══██║██║╚██╔╝██║██╔══╝  ██╔══██╗                    ║
║   ██████╔╝██║  ██║██║ ╚████║   ██║   ██║  ██║██║ ╚═╝ ██║███████╗██║  ██║                    ║
║   ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═══╝   ╚═╝   ╚═╝  ╚═╝╚═╝     ╚═╝╚══════╝╚═╝  ╚═╝                    ║
║                                                                                            ║
║                         [ b a n y a m e r _ s e c u r i t y ]                              ║
║                                                                                            ║
║                  ▸ Silent Hunter  |  Shadow Presence  |  Digital Intel ◂                  ║
║                                                                                            ║
║   Operator : Mohammed Idrees Banyamer  •  Jordan 🇯🇴                                       ║
║   Handle   : @banyamer_security                                                           ║
║                                                                                            ║
╚════════════════════════════════════════════════════════════════════════════════════════════╝

विवरण

इस रिपॉजिटरी में CVE‑2026‑32707 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो PX4‑Autopilot फ्लाइट कंट्रोलर फर्मवेयर (संस्करण ≤ 1.17.0‑rc1) के tattu_can ड्राइवर में एक स्टैक‑आधारित बफर ओवरफ्लो है। यह कमजोरी मल्टी‑फ्रेम मैसेज असेंबली रूटीन में मौजूद है: जब स्टैक पर Tattu12SBatteryMessage संरचना को पुनः जोड़ा जाता है, तो ड्राइवर बफर आकार (48 बाइट्स) के विरुद्ध संचयी ऑफसेट की जाँच किए बिना असीमित memcpy() ऑपरेशन करता है। एक हमलावर जो उसी बस में CAN फ्रेम इंजेक्ट कर सकता है, ओवरफ्लो को ट्रिगर कर सकता है, जिससे स्टैक भ्रष्टाचार और उसके बाद PX4 प्रक्रिया का क्रैश (सेवा से वंचित) हो सकता है।

हमले का प्रवाह आरेख

root@kitploit:~
sequenceDiagram
    participant Attacker as Attacker (CAN Node)
    participant CANbus as CAN Bus
    participant PX4 as PX4 Autopilot (tattu_can)
    
    Attacker->>CANbus: 1. Start frame (DLC=8, data[7]=0x80)
    CANbus->>PX4: Start-of-transfer received
    PX4->>PX4: tattu_message buffer (48 bytes)<br/>Copy offset=5 bytes
    
    loop Overflow frames (7x)
        Attacker->>CANbus: Overflow frame (DLC=8, payload 7 bytes)
        CANbus->>PX4: memcpy(dest+offset, payload, 7)
        PX4->>PX4: offset += 7
    end
    
    Attacker->>CANbus: Final overflow frame (DLC=8)
    CANbus->>PX4: memcpy(dest+offset, payload, 7)
    PX4->>PX4: offset > 48 → STACK OVERFLOW
    PX4-->>PX4: Crash (segfault / hard fault)
    Note over PX4: Denial of Service

कमजोर और स्थिर संस्करण

  • प्रभावित: PX4‑Autopilot संस्करण ≤ 1.17.0‑rc1 जिसमें tattu_can ड्राइवर सक्षम है
  • स्थिर: PX4‑Autopilot ≥ 1.17.0‑rc2 (कमिट 3f04b7a)

आवश्यकताएँ

  • Python 3 जिसमें python-can लाइब्रेरी हो
  • Linux जिसमें SocketCAN समर्थन हो (अधिकांश डिस्ट्रीब्यूशन)
  • रूट विशेषाधिकार (CAP_NET_RAW) कच्चे CAN फ्रेम भेजने के लिए
  • एक CAN इंटरफ़ेस (भौतिक can0 या वर्चुअल vcan0)

इंस्टॉलेशन

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/mbanyamer/CVE-2026-32707-PoC.git
cd CVE-2026-32707-PoC

# python-can इंस्टॉल करें
pip3 install python-can

# (वैकल्पिक) परीक्षण के लिए वर्चुअल CAN इंटरफ़ेस बनाएं
sudo ip link add dev vcan0 type vcan
sudo ip link set up vcan0

उपयोग

root@kitploit:~
sudo python3 exploit.py <can_interface>

उदाहरण

root@kitploit:~
# वर्चुअल CAN इंटरफ़ेस के माध्यम से एक्सप्लॉइट (सिमुलेशन/परीक्षण के लिए)
sudo python3 exploit.py vcan0

# भौतिक CAN बस के माध्यम से एक्सप्लॉइट
sudo python3 exploit.py can0

एक्सप्लॉइट कैसे काम करता है

  1. स्टार्ट‑ऑफ‑ट्रांसफर फ्रेम – पहले CAN फ्रेम (DLC=8) का अंतिम बाइट 0x80 पर सेट होता है, जो ड्राइवर को एक नया Tattu12SBatteryMessage असेंबल करना शुरू करने का संकेत देता है और पहले 5 बाइट्स को स्टैक बफर में कॉपी करता है।
  2. ओवरफ्लो फ्रेम – सात बाद के CAN फ्रेम (प्रत्येक DLC=8) भेजे जाते हैं। ड्राइवर प्रति फ्रेम 7 बाइट्स (DLC‑1) को ऑफसेट 5 से शुरू करके बफर में कॉपी करता है। 7वें फ्रेम के बाद, संचयी ऑफसेट 48 बाइट्स से अधिक हो जाता है।
  3. अंतिम ट्रिगर – एक अतिरिक्त फ्रेम अंतिम memcpy() को ट्रिगर करता है जो बफर सीमा से परे लिखता है, जिससे स्टैक फ्रेम भ्रष्ट हो जाता है।
  4. परिणाम – PX4 प्रक्रिया क्रैश हो जाती है (सेगमेंटेशन फॉल्ट या हार्ड फॉल्ट)। वास्तविक फ्लाइट कंट्रोलर पर, यह सेवा से वंचित (नियंत्रण की हानि) की स्थिति पैदा करता है।

अपेक्षित आउटपुट

root@kitploit:~
[*] Sending start-of-transfer frame on vcan0 (can_id=0x00000123)
[*] Sending 7 overflow frames (each copies 7 bytes)...
[*] Sending final overflow frame...
[+] Attack sequence completed. The PX4 tattu_can driver should now crash.

शमन

  • अपडेट करें PX4‑Autopilot को संस्करण 1.17.0‑rc2 या उसके बाद।
  • अक्षम करें tattu_can ड्राइवर यदि आवश्यक नहीं है (tattu_can stop या बिल्ड से हटाएं)।
  • पैच लागू करें मैन्युअल रूप से (कमिट 3f04b7a में बाउंड्स चेक जोड़ा गया):
root@kitploit:~
while (receive(&received_frame) > 0) {
+   if (received_frame.payload_size == 0) {
+       break;
+   }
    size_t payload_size = received_frame.payload_size - 1;
-   // TODO: add check ...
+   if (offset + payload_size > sizeof(tattu_message)) {
+       break;
+   }
    memcpy(((char *)&tattu_message) + offset, received_frame.payload, payload_size);
    offset += payload_size;
}

संदर्भ

  • GitHub Security Advisory GHSA-wxwm-xmx9-hr32
  • Fix commit 3f04b7a
  • Vulnerable source file (before fix)
  • CVE-2026-32707 entry (NVD)

श्रेय

  • खोजकर्ता और PoC लेखक – Mohammed Idrees Banyamer
  • देश – जॉर्डन 🇯🇴
  • Instagram – @banyamer_security
  • GitHub – mbanyamer

अस्वीकरण

यह प्रूफ‑ऑफ‑कॉन्सेप्ट केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें