
Prueba de concepto que demuestra un bypass de permisos en el marco de seguridad ROS 2 SROS2, permitiendo suscripción no autorizada a temas mediante archivos de permisos modificados.
Entorno de prueba de seguridad DDS para ROS 2, basado en ROS 2 Foxy.
Este proyecto demuestra una vulnerabilidad de omisión de permisos en el marco de seguridad SROS2 de ROS 2. Al modificar el archivo de permisos firmados, un atacante puede hacer que un nodo se suscriba a temas a los que no debería tener acceso.
docker build -t dds-test .
docker run -it dds-test ./poc.sh
El script poc.sh realiza los siguientes pasos:
ros2 security para generar claves y certificados para talker y listenerchatter, y listener solo pueda suscribirse a something_elsechatterDockerfile - Configuración del entorno ROS 2 Foxypoc.sh - Script de demostración PoCConstruir y ejecutar entorno Docker con vulnerabilidad

Ejecutar poc

Ejecución de poc
Explicación del archivo de configuración:

Situación normal
listener no puede escuchar la información publicada por talker
Inicio del ataque

Resultado
listener puede escuchar la información publicada por talker