Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640- — CVE-2025-5640的概念验证漏洞利用程序,针对PX4军用无人机自动驾驶仪<=1.12.3中的栈缓冲区溢出漏洞。通过UDP发送精心构造的MAVLink数据包以触发拒绝服务,适用于授权的安全测试与研究。 | Kitploit
工具/GitHubGitHub/mbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-
嵌入式系统安全漏洞分析漏洞利用渗透测试硬件与物联网安全二进制利用
GitHubmbanyamer/px4-military-uav-autopilot-1.12.3-stack-buffer-overflow-exploit-cve-2025-5640-

PX4-Military-UAV-Autopilot-1.12.3-Stack-Buffer-Overflow-Exploit-CVE-2025-5640-

CVE-2025-5640的概念验证漏洞利用程序,针对PX4军用无人机自动驾驶仪<=1.12.3中的栈缓冲区溢出漏洞。通过UDP发送精心构造的MAVLink数据包以触发拒绝服务,适用于授权的安全测试与研究。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
431年前尚未审核

PX4 军用无人机自动驾驶仪 <=1.12.3 栈缓冲区溢出漏洞利用 (CVE-2025-5640)

作者: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
日期: 2025-06-21
测试环境: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
类型: 通过栈缓冲区溢出导致的拒绝服务 (DoS)
平台: 跨平台(军用无人机 / PX4 SITL / 基于 Linux 的自动驾驶仪地面站)
作者国家: 约旦


描述

PX4 军用无人机自动驾驶仪 <=1.12.3 版本存在一个基于栈的缓冲区溢出漏洞。
该漏洞在处理类型为 TRAJECTORY_REPRESENTATION_WAYPOINTS 的畸形 MAVLink 消息时被触发。
能够访问 MAVLink 通信信道的攻击者可以发送特制数据包使自动驾驶仪崩溃,从而可能扰乱军用无人机作战。

本仓库包含一个概念验证(PoC)利用程序,它通过发送恶意的 MAVLink UDP 数据包来触发该漏洞,并对 PX4 自动驾驶仪造成拒绝服务(崩溃)。


用法:

root@kitploit:~
python3 px4_military_exploit.py [OPTIONS]

示例:

root@kitploit:~
# 对默认的 PX4 SITL 发起 DoS 攻击
python3 px4_military_exploit.py --mode dos

# 测试与真实无人机的连接
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550

选项: --ip 目标 IP 地址(默认:127.0.0.1) --port 目标 UDP 端口(默认:14540) --mode 操作模式:dos(默认)、check --timeout 心跳超时时间(秒,默认:5) --verbose 启用详细输出

免责声明:

root@kitploit:~
本 PoC 利用程序仅用于教育和研究目的。
未经许可对系统进行未授权使用是违法且不道德的。
请负责任地使用,并确保在测试前获得明确授权。

"""

要求

  • Python 3.x
  • pymavlink 库

通过 pip 安装 pymavlink:

root@kitploit:~
pip install pymavlink
下载工具