Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- | Kitploit
Инструменты/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
Безопасность встроенных системАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoTЭксплуатация Бинарных Файлов
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41 год назадЕщё не проверено

Эксплойт переполнения стека для PX4 Military UAV Autopilot <=1.12.3 (CVE-2025-5640)

Автор: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
Дата: 2025-06-21
Протестировано на: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
Тип: Отказ в обслуживании (DoS) через переполнение стека
Платформа: Кроссплатформенный (военные БПЛА / PX4 SITL / наземная станция автопилота на базе Linux)
Страна автора: Иордания


Описание

Уязвимость переполнения стека существует в версиях PX4 Military UAV Autopilot <= 1.12.3.
Она возникает при обработке повреждённого сообщения MAVLink типа TRAJECTORY_REPRESENTATION_WAYPOINTS.
Злоумышленник, имеющий доступ к каналу связи MAVLink, может отправить специально сформированный пакет, чтобы вызвать сбой автопилота, потенциально нарушая работу военных БПЛА.

Данный репозиторий содержит proof-of-concept (PoC) эксплойт, который отправляет вредоносный UDP-пакет MAVLink для запуска уязвимости и вызывает отказ в обслуживании (сбой) автопилота PX4.


Использование:

root@kitploit:~
python3 px4_military_exploit.py [ОПЦИИ]

Примеры:

root@kitploit:~
# Запуск DoS-атаки на стандартный PX4 SITL
python3 px4_military_exploit.py --mode dos

# Проверка связи с реальным дроном
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

Параметры: --ip IP-адрес цели (по умолчанию: 127.0.0.1) --port Целевой UDP-порт (по умолчанию: 14540) --mode Режим работы: dos (по умолчанию), check --timeout Тайм-аут в секундах для heartbeat (по умолчанию: 5) --verbose Включить подробный вывод

Отказ от ответственности:

root@kitploit:~
Данный PoC эксплойт предоставлен исключительно в образовательных и исследовательских целях.
Несанкционированное использование против систем без разрешения незаконно и неэтично.
Используйте ответственно и убедитесь, что у вас есть явное разрешение перед тестированием.

"""

Требования

  • Python 3.x
  • библиотека pymavlink

Установите pymavlink через pip:

root@kitploit:~
pip install pymavlink
Скачать инструмент