Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Quiksand-CVE-2023-24012 — Prueba de concepto que demuestra un bypass de permisos en el marco de seguridad ROS 2 SROS2, permitiendo suscripción no autorizada a temas mediante archivos de permisos modificados. | Kitploit
Herramientas/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

Prueba de concepto que demuestra un bypass de permisos en el marco de seguridad ROS 2 SROS2, permitiendo suscripción no autorizada a temas mediante archivos de permisos modificados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
22hace 6 mesesAún no revisado

DDS Security Test

Entorno de prueba de seguridad DDS para ROS 2, basado en ROS 2 Foxy.

Descripción del proyecto

Este proyecto demuestra una vulnerabilidad de omisión de permisos en el marco de seguridad SROS2 de ROS 2. Al modificar el archivo de permisos firmados, un atacante puede hacer que un nodo se suscriba a temas a los que no debería tener acceso.

Requisitos del entorno

  • Docker

Inicio rápido

Construir la imagen

root@kitploit:~
docker build -t dds-test .

Ejecutar PoC

root@kitploit:~
docker run -it dds-test ./poc.sh

Explicación del script PoC

El script poc.sh realiza los siguientes pasos:

  1. Crear un almacén de claves - Usa la herramienta ros2 security para generar claves y certificados para talker y listener
  2. Crear permisos correctos - Configura talker para que pueda publicar en el tema chatter, y listener solo pueda suscribirse a something_else
  3. Ejecutar comunicación normal - Verifica que los nodos puedan comunicarse con los permisos correctos
  4. Crear permisos maliciosos - Muestra cómo un atacante puede modificar el archivo de permisos para que listener pueda suscribirse al tema chatter
  5. Ejecutar comunicación maliciosa - Verifica que los nodos con permisos maliciosos puedan suscribirse a temas a los que originalmente no tenían acceso

Archivos clave

  • Dockerfile - Configuración del entorno ROS 2 Foxy
  • poc.sh - Script de demostración PoC

Demostración de reproducción

Construir y ejecutar entorno Docker con vulnerabilidad alt text

Ejecutar poc alt text

Ejecución de poc Explicación del archivo de configuración: alt text

Situación normal alt text listener no puede escuchar la información publicada por talker

Inicio del ataque

Resultado alt text listener puede escuchar la información publicada por talker

Referencia

  • Documentación de ROS 2 SROS2
Descargar herramienta