Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- — CVE-2025-5640 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4 मिलिट्री यूएवी ऑटोपायलट <=1.12.3 में स्टैक बफ़र ओवरफ़्लो। अधिकृत सुरक्षा परीक्षण और शोध के लिए UDP के माध्यम से सेवा से वंचित करने के लिए तैयार किए गए MAVLink पैकेट भेजता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाबाइनरी शोषण
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5640 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4 मिलिट्री यूएवी ऑटोपायलट <=1.12.3 में स्टैक बफ़र ओवरफ़्लो। अधिकृत सुरक्षा परीक्षण और शोध के लिए UDP के माध्यम से सेवा से वंचित करने के लिए तैयार किए गए MAVLink पैकेट भेजता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

PX4 सैन्य UAV ऑटोपायलट <=1.12.3 स्टैक बफर ओवरफ़्लो एक्सप्लॉइट (CVE-2025-5640)

लेखक: Mohammed Idrees Banyamer (@banyamer_security)
गिटहब: https://github.com/mbanyamer
दिनांक: 2025-06-21
परीक्षण किया गया: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
प्रकार: स्टैक बफर ओवरफ़्लो के माध्यम से सेवा से इनकार (DoS)
प्लेटफ़ॉर्म: क्रॉस-प्लेटफ़ॉर्म (सैन्य UAV / PX4 SITL / लिनक्स-आधारित ऑटोपायलट ग्राउंड स्टेशन)
लेखक देश: जॉर्डन


विवरण

PX4 सैन्य UAV ऑटोपायलट संस्करण <= 1.12.3 में एक स्टैक-आधारित बफर ओवरफ़्लो भेद्यता मौजूद है।
यह भेद्यता TRAJECTORY_REPRESENTATION_WAYPOINTS प्रकार के एक दोषपूर्ण MAVLink संदेश को संभालने पर ट्रिगर होती है।
MAVLink संचार चैनल तक पहुँच रखने वाला एक हमलावर ऑटोपायलट को क्रैश करने के लिए एक गढ़ा हुआ पैकेट भेज सकता है, जिससे सैन्य UAV संचालन बाधित हो सकता है।

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है जो भेद्यता को ट्रिगर करने और PX4 ऑटोपायलट में सेवा से इनकार (क्रैश) उत्पन्न करने के लिए एक दुर्भावनापूर्ण MAVLink UDP पैकेट भेजता है।


उपयोग:

root@kitploit:~
python3 px4_military_exploit.py [OPTIONS]

उदाहरण:

root@kitploit:~
# Run DoS attack on default PX4 SITL
python3 px4_military_exploit.py --mode dos

# Test connectivity to a real drone
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

विकल्प: --ip लक्ष्य IP पता (डिफ़ॉल्ट: 127.0.0.1) --port लक्ष्य UDP पोर्ट (डिफ़ॉल्ट: 14540) --mode संचालन मोड: dos (डिफ़ॉल्ट), check --timeout हार्टबीट के लिए सेकंड में टाइमआउट (डिफ़ॉल्ट: 5) --verbose वर्बोज़ आउटपुट सक्षम करें

अस्वीकरण:

root@kitploit:~
यह PoC एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
बिना अनुमति के सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।
जिम्मेदारी से उपयोग करें और परीक्षण से पहले सुनिश्चित करें कि आपके पास स्पष्ट प्राधिकरण है।

"""

आवश्यकताएँ

  • Python 3.x
  • pymavlink लाइब्रेरी

pip के माध्यम से pymavlink स्थापित करें:

root@kitploit:~
pip install pymavlink
टूल डाउनलोड करें