
Автор: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
Дата: 2025-06-21
Протестировано на: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
Тип: Отказ в обслуживании (DoS) через переполнение стека
Платформа: Кроссплатформенный (военные БПЛА / PX4 SITL / наземная станция автопилота на базе Linux)
Страна автора: Иордания
Уязвимость переполнения стека существует в версиях PX4 Military UAV Autopilot <= 1.12.3.
Она возникает при обработке повреждённого сообщения MAVLink типа TRAJECTORY_REPRESENTATION_WAYPOINTS.
Злоумышленник, имеющий доступ к каналу связи MAVLink, может отправить специально сформированный пакет, чтобы вызвать сбой автопилота, потенциально нарушая работу военных БПЛА.
Данный репозиторий содержит proof-of-concept (PoC) эксплойт, который отправляет вредоносный UDP-пакет MAVLink для запуска уязвимости и вызывает отказ в обслуживании (сбой) автопилота PX4.
python3 px4_military_exploit.py [ОПЦИИ]
# Запуск DoS-атаки на стандартный PX4 SITL
python3 px4_military_exploit.py --mode dos
# Проверка связи с реальным дроном
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550
Параметры: --ip IP-адрес цели (по умолчанию: 127.0.0.1) --port Целевой UDP-порт (по умолчанию: 14540) --mode Режим работы: dos (по умолчанию), check --timeout Тайм-аут в секундах для heartbeat (по умолчанию: 5) --verbose Включить подробный вывод
Данный PoC эксплойт предоставлен исключительно в образовательных и исследовательских целях.
Несанкционированное использование против систем без разрешения незаконно и неэтично.
Используйте ответственно и убедитесь, что у вас есть явное разрешение перед тестированием.
"""
Установите pymavlink через pip:
pip install pymavlink