Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- — Exploit proof-of-concept per CVE-2025-5640, un overflow del buffer dello stack in PX4 Military UAV Autopilot <=1.12.3. Invia pacchetti MAVLink modificati per attivare un denial of service tramite UDP, per test di sicurezza e ricerca autorizzati. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoTBinary Exploitation
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit proof-of-concept per CVE-2025-5640, un overflow del buffer dello stack in PX4 Military UAV Autopilot <=1.12.3. Invia pacchetti MAVLink modificati per attivare un denial of service tramite UDP, per test di sicurezza e ricerca autorizzati.

Vedi Repository
431 anno faNon ancora revisionato

Exploit di Overflow del Buffer Stack in Autopilota PX4 per UAV Militare <=1.12.3 (CVE-2025-5640)

Autore: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
Data: 2025-06-21
Testato su: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
Tipo: Denial of Service (DoS) tramite Stack Buffer Overflow
Piattaforma: Multipiattaforma (UAV militari / PX4 SITL / stazione di terra dell'autopilota basata su Linux)
Paese dell'Autore: Giordania


Descrizione

Esiste una vulnerabilità di overflow del buffer basato su stack nelle versioni <= 1.12.3 dell'Autopilota PX4 per UAV Militare.
La vulnerabilità viene attivata durante la gestione di un messaggio MAVLink malformato di tipo TRAJECTORY_REPRESENTATION_WAYPOINTS.
Un attaccante con accesso al canale di comunicazione MAVLink può inviare un pacchetto appositamente creato per far crashare l'autopilota, interrompendo potenzialmente le operazioni degli UAV militari.

Questo repository contiene un exploit proof-of-concept (PoC) che invia un pacchetto MAVLink UDP malevolo per attivare la vulnerabilità e causare un denial of service (crash) nell'autopilota PX4.


Utilizzo:

root@kitploit:~
python3 px4_military_exploit.py [OPZIONI]

Esempi:

root@kitploit:~
# Esegui attacco DoS sul PX4 SITL predefinito
python3 px4_military_exploit.py --mode dos

# Testa la connettività con un drone reale
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

Opzioni: --ip Indirizzo IP target (predefinito: 127.0.0.1) --port Porta UDP target (predefinita: 14540) --mode Modalità di funzionamento: dos (predefinita), check --timeout Timeout in secondi per l'heartbeat (predefinito: 5) --verbose Abilita output verboso

Dichiarazione di non responsabilità:

root@kitploit:~
Questo exploit PoC è fornito solo a scopo educativo e di ricerca.
L'uso non autorizzato contro sistemi senza permesso è illegale e non etico.
Usalo in modo responsabile e assicurati di avere un'autorizzazione esplicita prima di testare.

"""

Requisiti

  • Python 3.x
  • libreria pymavlink

Installa pymavlink con pip:

root@kitploit:~
pip install pymavlink
Scarica lo strumento