Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ros2_CVE-2024-28231 — إظهار استخدام ثغرة Fastrtps-DDS CVE-2024-28231 ضمن Ros2 | Kitploit
أدوات/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

إظهار استخدام ثغرة Fastrtps-DDS CVE-2024-28231 ضمن Ros2

عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي هذا المستودع على صورة Docker ضعيفة لـ ros2 iron مبنية على ubuntu 22 واستغلال مطابق. نحن نستغل الثغرة في fastrtps الإصدار 2.10.3، مما يتيح رفض الخدمة لمشترك عن بعد عبر تجاوز سعة المخزن المؤقت في الكومة.

صورة أساسية ضعيفة

تم بناء Fast RTPS الإصدار 2.10.3 والتبعيات من المصدر في المجلد target في حاوية Docker، وتم تثبيت ros iron.

إخلاء مسؤولية: لم يتم العثور على هذه الثغرة من قبلنا وهي بالفعل تم تصحيحها في المستودع العلوي لـ Fastdds و ros2 iron. تم إعادة إنتاج هذه الثغرة لأغراض بحثية. هذا المستودع هو رمز إثبات مفهوم مخصص لباحثي الأمن السيبراني لإعادة إنتاج وفهم الثغرة في بيئة خاضعة للرقابة. لا تقم بتشغيل هذا الرمز على أنظمة الإنتاج أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.

الاستغلال

الملف القابل للتنفيذ exploit، والملف src/exploit.py على التوالي، يحققان رفض الخدمة لرسالة البيانات التالية التي يلاحظها بعد البدء. يمكنك إضافة إدخال لتحديد موضوع ros المستهدف (الافتراضي هو موضوع '/chatter'). ينتظر البرنامج النصي الرسالة التالية على الموضوع (على جميع الواجهات باستثناء 'lo') ثم يتلاعب بها ويعيد إرسالها إلى الهدف الأصلي. يمكن استخدام البرنامج النصي prepare_exploit.sh لإنشاء الملف القابل للتنفيذ للاستغلال.

متطلبات الهجوم:

  • يجب أن يتم نشر الموضوع والاشتراك فيه
  • يجب أن يعمل المشترك والناشر على عناوين IP مختلفة. على سبيل المثال، حاويتان على مضيف واحد، بدون وضع شبكة المضيف، أو حاويتان على مضيفين مختلفين
  • يعمل رفض الخدمة فقط لأنواع الرسائل ذات الطول المتغير، أي جميع الأنواع التي تحتوي على قوائم، مثل std_msgs/Float32MultiArray.
  • تنزيل الأداة