
إظهار استخدام ثغرة Fastrtps-DDS CVE-2024-28231 ضمن Ros2
يحتوي هذا المستودع على صورة Docker ضعيفة لـ ros2 iron مبنية على ubuntu 22 واستغلال مطابق. نحن نستغل الثغرة في fastrtps الإصدار 2.10.3، مما يتيح رفض الخدمة لمشترك عن بعد عبر تجاوز سعة المخزن المؤقت في الكومة.
تم بناء Fast RTPS الإصدار 2.10.3 والتبعيات من المصدر في المجلد target في حاوية Docker، وتم تثبيت ros iron.
إخلاء مسؤولية: لم يتم العثور على هذه الثغرة من قبلنا وهي بالفعل تم تصحيحها في المستودع العلوي لـ Fastdds و ros2 iron. تم إعادة إنتاج هذه الثغرة لأغراض بحثية. هذا المستودع هو رمز إثبات مفهوم مخصص لباحثي الأمن السيبراني لإعادة إنتاج وفهم الثغرة في بيئة خاضعة للرقابة. لا تقم بتشغيل هذا الرمز على أنظمة الإنتاج أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.
الملف القابل للتنفيذ exploit، والملف src/exploit.py على التوالي، يحققان رفض الخدمة لرسالة البيانات التالية التي يلاحظها بعد البدء. يمكنك إضافة إدخال لتحديد موضوع ros المستهدف (الافتراضي هو موضوع '/chatter'). ينتظر البرنامج النصي الرسالة التالية على الموضوع (على جميع الواجهات باستثناء 'lo') ثم يتلاعب بها ويعيد إرسالها إلى الهدف الأصلي. يمكن استخدام البرنامج النصي prepare_exploit.sh لإنشاء الملف القابل للتنفيذ للاستغلال.
متطلبات الهجوم:
std_msgs/Float32MultiArray.