Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ros2_CVE-2024-28231 — Demostrando el uso de la vulnerabilidad Fastrtps-DDS CVE-2024-28231 dentro de Ros2 | Kitploit
Herramientas/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
Análisis de VulnerabilidadesExplotaciónFuzzingAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

Demostrando el uso de la vulnerabilidad Fastrtps-DDS CVE-2024-28231 dentro de Ros2

Ver Repositorio
3hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este repositorio incluye una imagen Docker vulnerable de ros2 iron basada en ubuntu 22 y un exploit correspondiente. Explotamos la vulnerabilidad en fastrtps versión 2.10.3, permitiendo la denegación de servicio de un suscriptor remoto mediante un desbordamiento de búfer en el heap.

Vulnerable base image

Fast RTPS version 2.10.3 and dependencies are built from source in folder target in a Docker container, and ros iron is installed.

Descargo de responsabilidad: Esta vulnerabilidad no fue encontrada por nosotros y ya está corregida en el repositorio ascendente de Fastdds y ros2 iron. Esta vulnerabilidad fue reproducida con fines de investigación. Este repositorio es un código de prueba de concepto destinado a investigadores de seguridad para reproducir y comprender la vulnerabilidad en un entorno controlado. No ejecute este código en sistemas de producción o sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito para realizar pruebas.

Exploit

El ejecutable exploit, respectivamente el archivo src/exploit.py, realiza DoS sobre el siguiente mensaje de datos que observe después de iniciarse. Puede agregar un argumento de entrada para especificar el tema ros atacado (por defecto es '/chatter'). El script espera el siguiente mensaje en el tema (en todas las interfaces excepto 'lo') y luego lo manipula y lo reenvía al objetivo original. El script prepare_exploit.sh se puede usar para generar el ejecutable del exploit.

Requisitos para el ataque:

  • El tema debe estar publicado y suscrito
  • El suscriptor y el publicador se ejecutan en direcciones IP diferentes. Por ejemplo, dos contenedores en un mismo host, sin modo de red host, o dos contenedores en hosts diferentes
  • La denegación de servicio solo funciona para tipos de mensaje que tienen longitud variable, es decir, todos los tipos con listas, como std_msgs/Float32MultiArray.
Descargar herramienta