Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- — Exploit de prova de conceito para CVE-2025-5640, um estouro de buffer de pilha no PX4 Military UAV Autopilot <=1.12.3. Envia pacotes MAVLink maliciosos para acionar negação de serviço via UDP, para testes de segurança e pesquisa autorizados. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTExploração de Binários
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de prova de conceito para CVE-2025-5640, um estouro de buffer de pilha no PX4 Military UAV Autopilot <=1.12.3. Envia pacotes MAVLink maliciosos para acionar negação de serviço via UDP, para testes de segurança e pesquisa autorizados.

Ver Repositório
413há 1 anoAinda não revisado

Exploit de Estouro de Buffer de Pilha no Autopiloto Militar de UAV PX4 <=1.12.3 (CVE-2025-5640)

Autor: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
Data: 2025-06-21
Testado em: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
Tipo: Negação de Serviço (DoS) via Estouro de Buffer de Pilha
Plataforma: Multiplataforma (UAVs militares / PX4 SITL / estação terrestre de autopiloto baseada em Linux)
País do Autor: Jordânia


Descrição

Existe uma vulnerabilidade de estouro de buffer baseado em pilha no Autopiloto Militar de UAV PX4 nas versões <= 1.12.3.
A vulnerabilidade é acionada ao manipular uma mensagem MAVLink malformada do tipo TRAJECTORY_REPRESENTATION_WAYPOINTS.
Um atacante com acesso ao canal de comunicação MAVLink pode enviar um pacote manipulado para derrubar o autopiloto, potencialmente interrompendo operações militares de UAV.

Este repositório contém um exploit de prova de conceito (PoC) que envia um pacote UDP MAVLink malicioso para acionar a vulnerabilidade e causar uma negação de serviço (crash) no autopiloto PX4.


Uso:

python3 px4_military_exploit.py [OPTIONS]

Exemplos:

# Run DoS attack on default PX4 SITL
python3 px4_military_exploit.py --mode dos

# Test connectivity to a real drone
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

Opções: --ip Target IP address (default: 127.0.0.1) --port Target UDP port (default: 14540) --mode Mode of operation: dos (default), check --timeout Timeout in seconds for heartbeat (default: 5) --verbose Enable verbose output

Aviso Legal:

This PoC exploit is provided for educational and research purposes only.
Unauthorized use against systems without permission is illegal and unethical.
Use responsibly and ensure you have explicit authorization before testing.

"""

Requisitos

  • Python 3.x
  • Biblioteca pymavlink

Instale o pymavlink via pip:

pip install pymavlink
Baixar ferramenta