
Exploit proof-of-concept per CVE-2025-5640, un overflow del buffer dello stack in PX4 Military UAV Autopilot <=1.12.3. Invia pacchetti MAVLink modificati per attivare un denial of service tramite UDP, per test di sicurezza e ricerca autorizzati.
Autore: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
Data: 2025-06-21
Testato su: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
Tipo: Denial of Service (DoS) tramite Stack Buffer Overflow
Piattaforma: Multipiattaforma (UAV militari / PX4 SITL / stazione di terra dell'autopilota basata su Linux)
Paese dell'Autore: Giordania
Esiste una vulnerabilità di overflow del buffer basato su stack nelle versioni <= 1.12.3 dell'Autopilota PX4 per UAV Militare.
La vulnerabilità viene attivata durante la gestione di un messaggio MAVLink malformato di tipo TRAJECTORY_REPRESENTATION_WAYPOINTS.
Un attaccante con accesso al canale di comunicazione MAVLink può inviare un pacchetto appositamente creato per far crashare l'autopilota, interrompendo potenzialmente le operazioni degli UAV militari.
Questo repository contiene un exploit proof-of-concept (PoC) che invia un pacchetto MAVLink UDP malevolo per attivare la vulnerabilità e causare un denial of service (crash) nell'autopilota PX4.
python3 px4_military_exploit.py [OPZIONI]
# Esegui attacco DoS sul PX4 SITL predefinito
python3 px4_military_exploit.py --mode dos
# Testa la connettività con un drone reale
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550
Opzioni: --ip Indirizzo IP target (predefinito: 127.0.0.1) --port Porta UDP target (predefinita: 14540) --mode Modalità di funzionamento: dos (predefinita), check --timeout Timeout in secondi per l'heartbeat (predefinito: 5) --verbose Abilita output verboso
Questo exploit PoC è fornito solo a scopo educativo e di ricerca.
L'uso non autorizzato contro sistemi senza permesso è illegale e non etico.
Usalo in modo responsabile e assicurati di avere un'autorizzazione esplicita prima di testare.
"""
Installa pymavlink con pip:
pip install pymavlink