
CVE-2025-5640 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4 मिलिट्री यूएवी ऑटोपायलट <=1.12.3 में स्टैक बफ़र ओवरफ़्लो। अधिकृत सुरक्षा परीक्षण और शोध के लिए UDP के माध्यम से सेवा से वंचित करने के लिए तैयार किए गए MAVLink पैकेट भेजता है।
लेखक: Mohammed Idrees Banyamer (@banyamer_security)
गिटहब: https://github.com/mbanyamer
दिनांक: 2025-06-21
परीक्षण किया गया: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
प्रकार: स्टैक बफर ओवरफ़्लो के माध्यम से सेवा से इनकार (DoS)
प्लेटफ़ॉर्म: क्रॉस-प्लेटफ़ॉर्म (सैन्य UAV / PX4 SITL / लिनक्स-आधारित ऑटोपायलट ग्राउंड स्टेशन)
लेखक देश: जॉर्डन
PX4 सैन्य UAV ऑटोपायलट संस्करण <= 1.12.3 में एक स्टैक-आधारित बफर ओवरफ़्लो भेद्यता मौजूद है।
यह भेद्यता TRAJECTORY_REPRESENTATION_WAYPOINTS प्रकार के एक दोषपूर्ण MAVLink संदेश को संभालने पर ट्रिगर होती है।
MAVLink संचार चैनल तक पहुँच रखने वाला एक हमलावर ऑटोपायलट को क्रैश करने के लिए एक गढ़ा हुआ पैकेट भेज सकता है, जिससे सैन्य UAV संचालन बाधित हो सकता है।
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है जो भेद्यता को ट्रिगर करने और PX4 ऑटोपायलट में सेवा से इनकार (क्रैश) उत्पन्न करने के लिए एक दुर्भावनापूर्ण MAVLink UDP पैकेट भेजता है।
python3 px4_military_exploit.py [OPTIONS]
# Run DoS attack on default PX4 SITL
python3 px4_military_exploit.py --mode dos
# Test connectivity to a real drone
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550
विकल्प: --ip लक्ष्य IP पता (डिफ़ॉल्ट: 127.0.0.1) --port लक्ष्य UDP पोर्ट (डिफ़ॉल्ट: 14540) --mode संचालन मोड: dos (डिफ़ॉल्ट), check --timeout हार्टबीट के लिए सेकंड में टाइमआउट (डिफ़ॉल्ट: 5) --verbose वर्बोज़ आउटपुट सक्षम करें
यह PoC एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
बिना अनुमति के सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।
जिम्मेदारी से उपयोग करें और परीक्षण से पहले सुनिश्चित करें कि आपके पास स्पष्ट प्राधिकरण है।
"""
pip के माध्यम से pymavlink स्थापित करें:
pip install pymavlink