Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
組み込みシステムセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアとIoTセキュリティバイナリエクスプロイト
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

CVE-2025-5640の概念実証エクスプロイト。PX4 Military UAV Autopilot <=1.12.3におけるスタックバッファオーバーフロー。UDP経由で細工されたMAVLinkパケットを送信し、サービス拒否を引き起こします。権限のあるセキュリティテストおよび研究用。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
431年前未レビュー

PX4 軍事用UAVオートパイロット <=1.12.3 スタックバッファオーバーフローエクスプロイト (CVE-2025-5640)

著者: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
日付: 2025-06-21
テスト環境: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
タイプ: スタックバッファオーバーフローによるサービス拒否 (DoS)
プラットフォーム: クロスプラットフォーム (軍事用UAV / PX4 SITL / Linuxベースのオートパイロット地上局)
著者国籍: ヨルダン


説明

PX4 軍事用UAVオートパイロット バージョン 1.12.3 以下に、スタックベースのバッファオーバーフローの脆弱性が存在します。
この脆弱性は、TRAJECTORY_REPRESENTATION_WAYPOINTS タイプの不正なMAVLinkメッセージを処理する際にトリガーされます。
MAVLink通信チャネルにアクセスできる攻撃者は、細工されたパケットを送信してオートパイロットをクラッシュさせ、軍事用UAVの運用を妨害する可能性があります。

このリポジトリには、悪意のあるMAVLink UDPパケットを送信して脆弱性をトリガーし、PX4オートパイロットにサービス拒否(クラッシュ)を引き起こす概念実証(PoC)エクスプロイトが含まれています。


使用方法:

root@kitploit:~
python3 px4_military_exploit.py [オプション]

例:

root@kitploit:~
# デフォルトのPX4 SITLでDoS攻撃を実行
python3 px4_military_exploit.py --mode dos

# 実際のドローンへの接続をテスト
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

オプション: --ip ターゲットIPアドレス (デフォルト: 127.0.0.1) --port ターゲットUDPポート (デフォルト: 14540) --mode 動作モード: dos (デフォルト), check --timeout ハートビートのタイムアウト(秒) (デフォルト: 5) --verbose 詳細出力を有効化

免責事項:

root@kitploit:~
このPoCエクスプロイトは教育および研究目的でのみ提供されています。
許可なくシステムに対して不正に使用することは違法であり、非倫理的です。
責任を持って使用し、テスト前に明示的な許可を得てください。

"""

必要条件

  • Python 3.x
  • pymavlink ライブラリ

pip で pymavlink をインストール:

root@kitploit:~
pip install pymavlink
ツールをダウンロード