
Коллекция уязвимостей и эксплойтов против современных GCS
Векторы атак, уязвимости и эксплойты «дрон — наземная станция управления»
Сегодня флот дронов — это один оператор, управляющий десятками или сотнями дронов с единственной наземной станции. Это делает наземную станцию управления ценной целью для противников. Именно там обычно находится пилот, там часто хранятся данные миссий, и это — основной вектор для бокового перемещения по сетям UxS и другим дронам во флоте.
Большинство исследований по безопасности дронов было сосредоточено на атаке на сам дрон. Исследование Infected Drone использует альтернативный подход и показывает, как один скомпрометированный дрон может атаковать наземные станции, которые к нему подключаются. Поскольку большинство программ наземного управления доверяет всему, что присылает дрон, отсутствуют аутентификация, валидация и санитизация, что позволяет данным от скомпрометированного дрона приводить к CRUD-операциям с файлами, выполнению кода или краху на машине оператора.
Этот репозиторий документирует уязвимости в программном обеспечении наземных станций управления и поставляет рабочий proof-of-concept код для них. Он опубликован исключительно в образовательных целях и для того, чтобы операторы понимали свою подверженность риску, а мейнтейнеры могли воспроизвести и исправить эти проблемы.
Запускайте PoC только против систем, которыми вы владеете или на тестирование которых у вас есть письменное разрешение. Каждый из них написан для стенда: полезные нагрузки — это безобидные маркеры, и ничто здесь не упаковано для использования против чужого воздушного судна или наземной станции. Использование этого материала против систем, которые вы не контролируете, скорее всего незаконно, где бы вы ни находились.
Раздел «Reproduction» для каждой находки указывает, что ей нужно и что она делает. Прочитайте его, прежде чем запускать что-либо.
Легенда:
Класс доставки — это то, что атакующий должен сделать на канале, и он определяет, какие векторы работают. Находкам типа Push достаточно лишь кадра, прибывающего на GCS, поэтому достаточно любого вектора, способного к инъекции. Находки типа Handshake и request/response требуют, чтобы атакующий был или полностью контролировал собеседника в диалоге, что благоприятствует периферии на шине, скомпрометированному компаньону, цепочке поставок или полному MITM.
Столбец Fix ссылается на upstream pull request, если он был отправлен. Десять из пятнадцати находок поставляются с патчем, отправленным в собственный репозиторий вендора.