Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
infected-drones — Коллекция уязвимостей и эксплойтов против современных GCS | Kitploit
Инструменты/GitHubGitHub/nicholasaleks/infected-drones
Безопасность встроенных системАнализ уязвимостейЭксплуатацияОбратная инженерияТестирование на ПроникновениеБезопасность оборудования и IoTСтатьи и ИсследованияОбучение и Образование
GitHubnicholasaleks/infected-drones

infected-drones

Коллекция уязвимостей и эксплойтов против современных GCS

Репозиторий
2557821 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Infected Drones

Векторы атак, уязвимости и эксплойты «дрон — наземная станция управления»

Сегодня флот дронов — это один оператор, управляющий десятками или сотнями дронов с единственной наземной станции. Это делает наземную станцию управления ценной целью для противников. Именно там обычно находится пилот, там часто хранятся данные миссий, и это — основной вектор для бокового перемещения по сетям UxS и другим дронам во флоте.

Infected Drone

Большинство исследований по безопасности дронов было сосредоточено на атаке на сам дрон. Исследование Infected Drone использует альтернативный подход и показывает, как один скомпрометированный дрон может атаковать наземные станции, которые к нему подключаются. Поскольку большинство программ наземного управления доверяет всему, что присылает дрон, отсутствуют аутентификация, валидация и санитизация, что позволяет данным от скомпрометированного дрона приводить к CRUD-операциям с файлами, выполнению кода или краху на машине оператора.


Ответственное использование

Этот репозиторий документирует уязвимости в программном обеспечении наземных станций управления и поставляет рабочий proof-of-concept код для них. Он опубликован исключительно в образовательных целях и для того, чтобы операторы понимали свою подверженность риску, а мейнтейнеры могли воспроизвести и исправить эти проблемы.

Запускайте PoC только против систем, которыми вы владеете или на тестирование которых у вас есть письменное разрешение. Каждый из них написан для стенда: полезные нагрузки — это безобидные маркеры, и ничто здесь не упаковано для использования против чужого воздушного судна или наземной станции. Использование этого материала против систем, которые вы не контролируете, скорее всего незаконно, где бы вы ни находились.

Раздел «Reproduction» для каждой находки указывает, что ей нужно и что она делает. Прочитайте его, прежде чем запускать что-либо.


Находки

Легенда:

  • ✅ надёжно с этим вектором
  • ⚠️ возможно, но условно, с гонками или требует дополнительных шагов
  • ❌ неприменимо для этой находки через этот вектор

Класс доставки — это то, что атакующий должен сделать на канале, и он определяет, какие векторы работают. Находкам типа Push достаточно лишь кадра, прибывающего на GCS, поэтому достаточно любого вектора, способного к инъекции. Находки типа Handshake и request/response требуют, чтобы атакующий был или полностью контролировал собеседника в диалоге, что благоприятствует периферии на шине, скомпрометированному компаньону, цепочке поставок или полному MITM.

Столбец Fix ссылается на upstream pull request, если он был отправлен. Десять из пятнадцати находок поставляются с патчем, отправленным в собственный репозиторий вендора.

Скачать инструмент