
Una raccolta di vulnerabilità ed exploit contro i moderni GCS
Vettori di attacco, vulnerabilità ed exploit da drone a stazione di controllo a terra
Le flotte di droni oggi consistono in un singolo operatore che pilota decine o centinaia di droni da un'unica stazione a terra. Questo rende la stazione di controllo a terra un bersaglio prezioso per gli avversari. È dove di solito si trova il pilota, spesso memorizza i dati della missione ed è un vettore privilegiato per il movimento laterale attraverso le reti UxS e altri droni di una flotta.
La maggior parte della ricerca sulla sicurezza dei droni si è concentrata sul prendere di mira il drone. La ricerca Infected Drone adotta un approccio alternativo e mette in evidenza come un singolo drone compromesso possa attaccare le stazioni a terra che vi si connettono. Poiché la maggior parte del software di controllo a terra si fida di qualunque cosa il drone gli invii, manca autenticazione, validazione e sanitizzazione, consentendo ai dati provenienti da un drone compromesso di portare a CRUD di file, esecuzione di codice o un crash sulla macchina dell'operatore.
Questo repository documenta vulnerabilità nel software delle stazioni di controllo a terra e fornisce codice proof-of-concept funzionante per esse. È pubblicato solo a scopo educativo e affinché gli operatori comprendano la propria esposizione e i manutentori possano riprodurre e correggere questi problemi.
Esegui i PoC solo contro sistemi che possiedi o per cui hai ottenuto permesso scritto di testare. Ognuno di essi è scritto per un banco di prova: i payload sono marcatori benigni e nulla qui è confezionato per l'uso contro l'aeromobile o la stazione a terra di qualcun altro. Usare questo materiale contro sistemi che non controlli è probabilmente illegale ovunque tu sia.
La sezione Riproduzione di ogni finding indica ciò di cui ha bisogno e cosa fa. Leggila prima di eseguire qualsiasi cosa.
Legenda:
La classe di consegna è ciò che l'attaccante deve fare sul collegamento e decide quali vettori funzionano. I finding Push richiedono solo che un frame arrivi alla GCS, quindi qualsiasi vettore capace di iniezione è sufficiente. I finding Handshake e request/response richiedono che l'attaccante sia, o controlli completamente, il peer conversazionale, il che favorisce una periferica on-bus, un companion compromesso, la supply chain o un MITM completo.
La colonna Fix collega la pull request upstream dove ne è stata inviata una. Dieci dei quindici finding sono accompagnati da una patch presentata contro il repository dello stesso vendor.