Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Quiksand-CVE-2023-24012 — Proof-of-Concept, der eine Berechtigungsumgehung im ROS 2 SROS2-Sicherheitsframework demonstriert, die unbefugtes Topic-Abonnement über modifizierte Berechtigungsdateien ermöglicht. | Kitploit
Tools/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
Embedded-System-SicherheitPrivilege EscalationIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstests
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

Proof-of-Concept, der eine Berechtigungsumgehung im ROS 2 SROS2-Sicherheitsframework demonstriert, die unbefugtes Topic-Abonnement über modifizierte Berechtigungsdateien ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 6 MonatenNoch nicht geprüft

DDS Security Test

ROS 2 DDS Sicherheitsforschungs-Testumgebung, basierend auf ROS 2 Foxy.

Projektbeschreibung

Dieses Projekt demonstriert eine Berechtigungsumgehung im ROS 2 SROS2 Sicherheitsframework. Durch das Modifizieren signierter Berechtigungsdateien kann ein Angreifer einen Knoten dazu bringen, Themen zu abonnieren, die er eigentlich nicht abonnieren sollte.

Umgebungsanforderungen

  • Docker

Schnellstart

Image erstellen

root@kitploit:~
docker build -t dds-test .

PoC ausführen

root@kitploit:~
docker run -it dds-test ./poc.sh

PoC Skriptbeschreibung

Das poc.sh Skript führt die folgenden Schritte aus:

  1. Schlüsselspeicher erstellen - Mit dem ros2 security Werkzeug die Schlüssel und Zertifikate für talker und listener generieren
  2. Korrekte Berechtigungen erstellen - Konfigurieren, dass talker das Thema chatter veröffentlichen kann und listener nur das Thema something_else abonnieren kann
  3. Normale Kommunikation ausführen - Überprüfen, dass die Knoten unter korrekten Berechtigungen normal kommunizieren können
  4. Böswillige Berechtigungen erstellen - Demonstrieren, wie ein Angreifer die Berechtigungsdateien ändert, damit listener das Thema chatter abonnieren kann
  5. Böswillige Kommunikation ausführen - Überprüfen, dass der Knoten nach Verwendung böswilliger Berechtigungen Themen abonnieren kann, auf die er ursprünglich keinen Zugriff hatte

Wichtige Dateien

  • Dockerfile - ROS 2 Foxy Umgebungskonfiguration
  • poc.sh - PoC Demonstrationsskript

Reproduktionsdemonstration

Docker Schwachstellenumgebung erstellen und ausführen alt text

PoC ausführen alt text

PoC Ausführung Konfigurationsdatei Beschreibung: alt text

Normalfall alt text listener empfängt die vom talker veröffentlichten Informationen nicht

Angriff starten

Ergebnis alt text listener kann die vom talker veröffentlichten Informationen empfangen

Referenzen

  • ROS 2 SROS2 Dokumentation
Tool herunterladen