Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
SchwachstellenanalyseExploitationFuzzingLernen & BildungBinary-ExploitationLabs & Praxis
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

Demonstration der Nutzung der Fastrtps-DDS-Schwachstelle CVE-2024-28231 in Ros2

Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieses Repository enthält ein verwundbares Docker-Image von ros2 iron basierend auf ubuntu 22 und einen passenden Exploit. Wir nutzen die Schwachstelle in fastrtps Version 2.10.3 aus, die einen Denial-of-Service eines entfernten Abonnenten durch einen Heap-Pufferüberlauf ermöglicht.

Verwundbares Basis-Image

Fast RTPS Version 2.10.3 und die Abhängigkeiten werden im Ordner target in einem Docker-Container aus dem Quellcode erstellt, und ros iron wird installiert.

Haftungsausschluss: Diese Schwachstelle wurde nicht von uns gefunden und ist bereits im Upstream-Repository von Fastdds und ros2 iron gepatcht. Diese Schwachstelle wurde zu Forschungszwecken reproduziert. Dieses Repository ist ein Proof-of-Concept-Code, der Sicherheitsforschern dazu dient, die Schwachstelle in einer kontrollierten Umgebung zu reproduzieren und zu verstehen. Führen Sie diesen Code nicht auf Produktionssystemen oder Systemen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Exploit

Das ausführbare exploit-Programm bzw. die Datei src/exploit.py führt einen DoS für die nächste Datennachricht herbei, die es nach dem Start beobachtet. Sie können eine Eingabe hinzufügen, um die angegriffene ROS-Topic anzugeben (Standard ist '/chatter'). Das Skript wartet auf die nächste Nachricht auf dem Topic (auf allen Schnittstellen außer 'lo') und manipuliert und sendet sie dann erneut an das ursprüngliche Ziel. Mit dem Skript prepare_exploit.sh kann das Exploit-Programm erzeugt werden.

Anforderungen für den Angriff:

  • Das Topic muss veröffentlicht und abonniert werden
  • Subscriber und Publisher laufen auf unterschiedlichen IP-Adressen. Z. B. zwei Container auf einem Host, ohne Netzwerkmodus host, oder zwei Container auf verschiedenen Hosts
  • Denial of Service funktioniert nur für Nachrichtentypen mit variabler Länge, d. h. alle Typen mit Listen, wie z. B. std_msgs/Float32MultiArray.
Tool herunterladen