Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
infected-drones — आधुनिक GCS के विरुद्ध कमज़ोरियों और एक्सप्लॉइट्स का एक संग्रह | Kitploit
उपकरण/GitHubGitHub/nicholasaleks/infected-drones
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubnicholasaleks/infected-drones

infected-drones

आधुनिक GCS के विरुद्ध कमज़ोरियों और एक्सप्लॉइट्स का एक संग्रह

रिपॉजिटरी देखें
2558021 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संक्रमित ड्रोन

ड्रोन-से-ग्राउंड कंट्रोल स्टेशन हमला वेक्टर, भेद्यताएँ और एक्सप्लॉइट

आज ड्रोन फ्लीट का मतलब है एक ऑपरेटर जो एक ही ग्राउंड स्टेशन से दर्जनों या सैकड़ों ड्रोन उड़ा रहा है। इससे ग्राउंड कंट्रोल स्टेशन विरोधियों के लिए एक मूल्यवान लक्ष्य बन जाता है। यह वह जगह है जहाँ पायलट आमतौर पर मौजूद होता है, यह अक्सर मिशन डेटा संग्रहीत करता है, और यह UxS नेटवर्क तथा फ्लीट के अन्य ड्रोनों में लेटरल मूवमेंट के लिए एक प्रमुख वेक्टर है।

Infected Drone

अधिकांश ड्रोन सुरक्षा शोध ड्रोन को निशाना बनाने पर केंद्रित रहा है। Infected Drone शोध एक वैकल्पिक दृष्टिकोण अपनाता है और दर्शाता है कि कैसे एक ही समझौता किया गया ड्रोन उन ग्राउंड स्टेशनों पर हमला कर सकता है जो उससे जुड़ते हैं। चूँकि अधिकांश ग्राउंड कंट्रोल सॉफ़्टवेयर ड्रोन जो भी भेजता है उस पर भरोसा करता है, प्रमाणीकरण, सत्यापन और सैनिटाइज़ेशन का अभाव है, जिससे एक समझौता किए गए ड्रोन से आने वाला डेटा ऑपरेटर की मशीन पर फ़ाइल CRUD, कोड एक्ज़ीक्यूशन, या क्रैश का कारण बन सकता है।


जिम्मेदार उपयोग

यह रिपॉज़िटरी ग्राउंड कंट्रोल स्टेशन सॉफ़्टवेयर में भेद्यताओं का दस्तावेज़ीकरण करती है और उनके लिए कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करती है। यह केवल शैक्षिक उद्देश्यों के लिए और ऑपरेटरों के लिए प्रकाशित की गई है ताकि वे अपने जोखिम को समझ सकें और मेंटेनर इन समस्याओं को पुनः उत्पन्न करके ठीक कर सकें।

PoC को केवल उन सिस्टमों के विरुद्ध चलाएँ जिनका आप स्वामी हैं या जिनका परीक्षण करने की आपको लिखित अनुमति है। इनमें से प्रत्येक बेंच के लिए लिखा गया है: पेलोड बिनाइन मार्कर हैं, और यहाँ कुछ भी किसी और के विमान या ग्राउंड स्टेशन के विरुद्ध उपयोग के लिए पैकेज नहीं किया गया है। इस सामग्री का उपयोग उन सिस्टमों के विरुद्ध करना जिन्हें आप नियंत्रित नहीं करते, संभवतः आप जहाँ भी हैं वहाँ अवैध है।

प्रत्येक फाइंडिंग का Reproduction अनुभाग बताता है कि उसे क्या चाहिए और वह क्या करता है। कुछ भी चलाने से पहले उसे पढ़ें।


फाइंडिंग्स

लेजेंड:

  • ✅ उस वेक्टर के साथ विश्वसनीय
  • ⚠️ संभव, लेकिन सशर्त, रेसी, या अतिरिक्त चरणों की आवश्यकता
  • ❌ उस वेक्टर के माध्यम से इस फाइंडिंग के लिए लागू नहीं

Delivery class वह है जो हमलावर को लिंक पर करना होता है, और यह तय करता है कि कौन से वेक्टर काम करेंगे। Push फाइंडिंग्स को केवल GCS पर पहुँचने वाले एक फ्रेम की आवश्यकता होती है, इसलिए कोई भी इंजेक्शन-सक्षम वेक्टर पर्याप्त है। Handshake और request/response फाइंडिंग्स के लिए हमलावर को संवादात्मक पीयर होना या उसे पूरी तरह नियंत्रित करना आवश्यक है, जो ऑन-बस पेरिफेरल, समझौता किए गए कंपेनियन, सप्लाई चेन, या पूर्ण MITM के पक्ष में है।

Fix कॉलम उस अपस्ट्रीम पुल रिक्वेस्ट को लिंक करता है जहाँ एक सबमिट किया गया है। पंद्रह में से दस फाइंडिंग्स विक्रेता की अपनी रिपॉज़िटरी के विरुद्ध दायर पैच के साथ आती हैं।

टूल डाउनलोड करें