Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Quiksand-CVE-2023-24012 — إثبات مفهوم يوضح تجاوزًا للصلاحيات في إطار عمل الأمان SROS2 الخاص بـ ROS 2، مما يسمح بالاشتراك غير المصرح به في المواضيع عبر ملفات صلاحيات معدّلة. | Kitploit
أدوات/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
أمان الأنظمة المدمجةتصعيد الامتيازاتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

إثبات مفهوم يوضح تجاوزًا للصلاحيات في إطار عمل الأمان SROS2 الخاص بـ ROS 2، مما يسمح بالاشتراك غير المصرح به في المواضيع عبر ملفات صلاحيات معدّلة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
22منذ 6 أشهرلم تتم المراجعة بعد

DDS Security Test

بيئة اختبار أمان ROS 2 DDS، مبنية على ROS 2 Foxy.

نظرة عامة على المشروع

يوضح هذا المشروع ثغرة في تجاوز الصلاحيات في إطار عمل SROS2 الأمني لـ ROS 2. من خلال تعديل ملف الصلاحيات الموقَّع، يمكن للمهاجم أن يجعل العقدة تشترك في مواضيع لا يحق لها الاشتراك فيها.

المتطلبات البيئية

  • Docker

بدء سريع

بناء الصورة

root@kitploit:~
docker build -t dds-test .

تشغيل PoC

root@kitploit:~
docker run -it dds-test ./poc.sh

شرح سكربت PoC

ينفذ سكربت poc.sh الخطوات التالية:

  1. إنشاء مخزن المفاتيح - استخدام أداة ros2 security لإنشاء مفاتيح وشهادات لكل من talker و listener
  2. إنشاء الصلاحيات الصحيحة - تكوين talker لنشر موضوع chatter، و listener للاشتراك فقط في موضوع something_else
  3. تشغيل الاتصال الطبيعي - التحقق من قدرة العقد على الاتصال بشكل صحيح تحت الصلاحيات الصحيحة
  4. إنشاء صلاحيات خبيثة - توضيح كيفية قيام المهاجم بتعديل ملف الصلاحيات لتمكين listener من الاشتراك في موضوع chatter
  5. تشغيل الاتصال الخبيث - التحقق من قدرة العقدة على الاشتراك في مواضيع لم تكن مخولة الوصول إليها بعد استخدام الصلاحيات الخبيثة

الملفات الرئيسية

  • Dockerfile - تكوين بيئة ROS 2 Foxy
  • poc.sh - سكربت عرض PoC

عرض توضيحي للتكرار

بناء وتشغيل بيئة Docker المخترقة alt text

تشغيل PoC alt text

تشغيل PoC شرح ملف التكوين: alt text

الحالة الطبيعية alt text لا يستطيع listener سماع المعلومات المنشورة من talker

بدء الهجوم

النتيجة alt text يستطيع listener سماع المعلومات المنشورة من talker

مراجع

  • وثائق ROS 2 SROS2
تنزيل الأداة