
Exploit de prova de conceito para CVE-2025-5640, um estouro de buffer de pilha no PX4 Military UAV Autopilot <=1.12.3. Envia pacotes MAVLink maliciosos para acionar negação de serviço via UDP, para testes de segurança e pesquisa autorizados.
Autor: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
Data: 2025-06-21
Testado em: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
Tipo: Negação de Serviço (DoS) via Estouro de Buffer de Pilha
Plataforma: Multiplataforma (UAVs militares / PX4 SITL / estação terrestre de autopiloto baseada em Linux)
País do Autor: Jordânia
Existe uma vulnerabilidade de estouro de buffer baseado em pilha no Autopiloto Militar de UAV PX4 nas versões <= 1.12.3.
A vulnerabilidade é acionada ao manipular uma mensagem MAVLink malformada do tipo TRAJECTORY_REPRESENTATION_WAYPOINTS.
Um atacante com acesso ao canal de comunicação MAVLink pode enviar um pacote manipulado para derrubar o autopiloto, potencialmente interrompendo operações militares de UAV.
Este repositório contém um exploit de prova de conceito (PoC) que envia um pacote UDP MAVLink malicioso para acionar a vulnerabilidade e causar uma negação de serviço (crash) no autopiloto PX4.
python3 px4_military_exploit.py [OPTIONS]
# Run DoS attack on default PX4 SITL
python3 px4_military_exploit.py --mode dos
# Test connectivity to a real drone
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550
Opções: --ip Target IP address (default: 127.0.0.1) --port Target UDP port (default: 14540) --mode Mode of operation: dos (default), check --timeout Timeout in seconds for heartbeat (default: 5) --verbose Enable verbose output
This PoC exploit is provided for educational and research purposes only.
Unauthorized use against systems without permission is illegal and unethical.
Use responsibly and ensure you have explicit authorization before testing.
"""
Instale o pymavlink via pip:
pip install pymavlink