
إثبات مفهوم يوضح تجاوزًا للصلاحيات في إطار عمل الأمان SROS2 الخاص بـ ROS 2، مما يسمح بالاشتراك غير المصرح به في المواضيع عبر ملفات صلاحيات معدّلة.
بيئة اختبار أمان ROS 2 DDS، مبنية على ROS 2 Foxy.
يوضح هذا المشروع ثغرة في تجاوز الصلاحيات في إطار عمل SROS2 الأمني لـ ROS 2. من خلال تعديل ملف الصلاحيات الموقَّع، يمكن للمهاجم أن يجعل العقدة تشترك في مواضيع لا يحق لها الاشتراك فيها.
docker build -t dds-test .
docker run -it dds-test ./poc.sh
ينفذ سكربت poc.sh الخطوات التالية:
ros2 security لإنشاء مفاتيح وشهادات لكل من talker و listenerchatter، و listener للاشتراك فقط في موضوع something_elsechatterDockerfile - تكوين بيئة ROS 2 Foxypoc.sh - سكربت عرض PoCبناء وتشغيل بيئة Docker المخترقة

تشغيل PoC

تشغيل PoC
شرح ملف التكوين:

الحالة الطبيعية
لا يستطيع listener سماع المعلومات المنشورة من talker
بدء الهجوم

النتيجة
يستطيع listener سماع المعلومات المنشورة من talker