Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
infected-drones — Una raccolta di vulnerabilità ed exploit contro i moderni GCS | Kitploit
Strumenti/GitHubGitHub/nicholasaleks/infected-drones
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitReverse EngineeringPenetration TestingSicurezza Hardware e IoTPaper e RicercaApprendimento e Formazione
GitHubnicholasaleks/infected-drones

infected-drones

Una raccolta di vulnerabilità ed exploit contro i moderni GCS

Vedi Repository
2557821 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Droni Infetti

Vettori di attacco, vulnerabilità ed exploit da drone a stazione di controllo a terra

Le flotte di droni oggi consistono in un singolo operatore che pilota decine o centinaia di droni da un'unica stazione a terra. Questo rende la stazione di controllo a terra un bersaglio prezioso per gli avversari. È dove di solito si trova il pilota, spesso memorizza i dati della missione ed è un vettore privilegiato per il movimento laterale attraverso le reti UxS e altri droni di una flotta.

Infected Drone

La maggior parte della ricerca sulla sicurezza dei droni si è concentrata sul prendere di mira il drone. La ricerca Infected Drone adotta un approccio alternativo e mette in evidenza come un singolo drone compromesso possa attaccare le stazioni a terra che vi si connettono. Poiché la maggior parte del software di controllo a terra si fida di qualunque cosa il drone gli invii, manca autenticazione, validazione e sanitizzazione, consentendo ai dati provenienti da un drone compromesso di portare a CRUD di file, esecuzione di codice o un crash sulla macchina dell'operatore.


Uso responsabile

Questo repository documenta vulnerabilità nel software delle stazioni di controllo a terra e fornisce codice proof-of-concept funzionante per esse. È pubblicato solo a scopo educativo e affinché gli operatori comprendano la propria esposizione e i manutentori possano riprodurre e correggere questi problemi.

Esegui i PoC solo contro sistemi che possiedi o per cui hai ottenuto permesso scritto di testare. Ognuno di essi è scritto per un banco di prova: i payload sono marcatori benigni e nulla qui è confezionato per l'uso contro l'aeromobile o la stazione a terra di qualcun altro. Usare questo materiale contro sistemi che non controlli è probabilmente illegale ovunque tu sia.

La sezione Riproduzione di ogni finding indica ciò di cui ha bisogno e cosa fa. Leggila prima di eseguire qualsiasi cosa.


Findings

Legenda:

  • ✅ affidabile con quel vettore
  • ⚠️ possibile, ma condizionale, soggetto a race o richiede passaggi aggiuntivi
  • ❌ non applicabile per questo finding tramite quel vettore

La classe di consegna è ciò che l'attaccante deve fare sul collegamento e decide quali vettori funzionano. I finding Push richiedono solo che un frame arrivi alla GCS, quindi qualsiasi vettore capace di iniezione è sufficiente. I finding Handshake e request/response richiedono che l'attaccante sia, o controlli completamente, il peer conversazionale, il che favorisce una periferica on-bus, un companion compromesso, la supply chain o un MITM completo.

La colonna Fix collega la pull request upstream dove ne è stata inviata una. Dieci dei quindici finding sono accompagnati da una patch presentata contro il repository dello stesso vendor.

Scarica lo strumento