
Demostrando el uso de la vulnerabilidad Fastrtps-DDS CVE-2024-28231 dentro de Ros2
Este repositorio incluye una imagen Docker vulnerable de ros2 iron basada en ubuntu 22 y un exploit correspondiente. Explotamos la vulnerabilidad en fastrtps versión 2.10.3, permitiendo la denegación de servicio de un suscriptor remoto mediante un desbordamiento de búfer en el heap.
Fast RTPS version 2.10.3 and dependencies are built from source in folder target in a Docker container, and ros iron is installed.
Descargo de responsabilidad: Esta vulnerabilidad no fue encontrada por nosotros y ya está corregida en el repositorio ascendente de Fastdds y ros2 iron. Esta vulnerabilidad fue reproducida con fines de investigación. Este repositorio es un código de prueba de concepto destinado a investigadores de seguridad para reproducir y comprender la vulnerabilidad en un entorno controlado. No ejecute este código en sistemas de producción o sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito para realizar pruebas.
El ejecutable exploit, respectivamente el archivo src/exploit.py, realiza DoS sobre el siguiente mensaje de datos que observe después de iniciarse. Puede agregar un argumento de entrada para especificar el tema ros atacado (por defecto es '/chatter'). El script espera el siguiente mensaje en el tema (en todas las interfaces excepto 'lo') y luego lo manipula y lo reenvía al objetivo original. El script prepare_exploit.sh se puede usar para generar el ejecutable del exploit.
Requisitos para el ataque:
std_msgs/Float32MultiArray.