
Proof-of-Concept, der eine Berechtigungsumgehung im ROS 2 SROS2-Sicherheitsframework demonstriert, die unbefugtes Topic-Abonnement über modifizierte Berechtigungsdateien ermöglicht.
ROS 2 DDS Sicherheitsforschungs-Testumgebung, basierend auf ROS 2 Foxy.
Dieses Projekt demonstriert eine Berechtigungsumgehung im ROS 2 SROS2 Sicherheitsframework. Durch das Modifizieren signierter Berechtigungsdateien kann ein Angreifer einen Knoten dazu bringen, Themen zu abonnieren, die er eigentlich nicht abonnieren sollte.
docker build -t dds-test .
docker run -it dds-test ./poc.sh
Das poc.sh Skript führt die folgenden Schritte aus:
ros2 security Werkzeug die Schlüssel und Zertifikate für talker und listener generierenchatter veröffentlichen kann und listener nur das Thema something_else abonnieren kannchatter abonnieren kannDockerfile - ROS 2 Foxy Umgebungskonfigurationpoc.sh - PoC DemonstrationsskriptDocker Schwachstellenumgebung erstellen und ausführen

PoC ausführen

PoC Ausführung
Konfigurationsdatei Beschreibung:

Normalfall
listener empfängt die vom talker veröffentlichten Informationen nicht
Angriff starten

Ergebnis
listener kann die vom talker veröffentlichten Informationen empfangen