
CVE-2025-5640的概念验证漏洞利用程序,针对PX4军用无人机自动驾驶仪<=1.12.3中的栈缓冲区溢出漏洞。通过UDP发送精心构造的MAVLink数据包以触发拒绝服务,适用于授权的安全测试与研究。
作者: Mohammed Idrees Banyamer (@banyamer_security)
GitHub: https://github.com/mbanyamer
日期: 2025-06-21
测试环境: Ubuntu 20.04 LTS + PX4 SITL (jMAVSim)
CVE: CVE-2025-5640
类型: 通过栈缓冲区溢出导致的拒绝服务 (DoS)
平台: 跨平台(军用无人机 / PX4 SITL / 基于 Linux 的自动驾驶仪地面站)
作者国家: 约旦
PX4 军用无人机自动驾驶仪 <=1.12.3 版本存在一个基于栈的缓冲区溢出漏洞。
该漏洞在处理类型为 TRAJECTORY_REPRESENTATION_WAYPOINTS 的畸形 MAVLink 消息时被触发。
能够访问 MAVLink 通信信道的攻击者可以发送特制数据包使自动驾驶仪崩溃,从而可能扰乱军用无人机作战。
本仓库包含一个概念验证(PoC)利用程序,它通过发送恶意的 MAVLink UDP 数据包来触发该漏洞,并对 PX4 自动驾驶仪造成拒绝服务(崩溃)。
python3 px4_military_exploit.py [OPTIONS]
# 对默认的 PX4 SITL 发起 DoS 攻击
python3 px4_military_exploit.py --mode dos
# 测试与真实无人机的连接
python3 px4_military_exploit.py --mode check --ip 192.168.10.10 --port 14550
选项: --ip 目标 IP 地址(默认:127.0.0.1) --port 目标 UDP 端口(默认:14540) --mode 操作模式:dos(默认)、check --timeout 心跳超时时间(秒,默认:5) --verbose 启用详细输出
本 PoC 利用程序仅用于教育和研究目的。
未经许可对系统进行未授权使用是违法且不道德的。
请负责任地使用,并确保在测试前获得明确授权。
"""
通过 pip 安装 pymavlink:
pip install pymavlink