Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ros2_CVE-2024-28231 — Démonstration de l'utilisation de la vulnérabilité CVE-2024-28231 de Fastrtps-DDS au sein de Ros2 | Kitploit
Outils/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
Analyse des VulnérabilitésExploitationFuzzingApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

Démonstration de l'utilisation de la vulnérabilité CVE-2024-28231 de Fastrtps-DDS au sein de Ros2

Voir le dépôt
3il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce dépôt contient une image Docker vulnérable de ros2 iron basée sur ubuntu 22 et un exploit correspondant. Nous exploitons la vulnérabilité de fastrtps version 2.10.3, permettant un déni de service d'un abonné distant via un débordement de tampon sur le tas.

Image de base vulnérable

Fast RTPS version 2.10.3 et ses dépendances sont compilés depuis les sources dans le dossier target dans un conteneur Docker, et ros iron est installé.

Avertissement : Cette vulnérabilité n'a pas été découverte par nous et est déjà corrigée dans le dépôt amont de Fastdds et ros2 iron. Cette vulnérabilité a été reproduite à des fins de recherche. Ce dépôt est un code de preuve de concept destiné aux chercheurs en sécurité pour reproduire et comprendre la vulnérabilité dans un environnement contrôlé. N'exécutez pas ce code sur des systèmes de production ou des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Exploit

L'exécutable exploit, respectivement le fichier src/exploit.py, réalise un déni de service pour le prochain message de données qu'il observe après le démarrage. Vous pouvez ajouter une entrée pour spécifier le topic ros attaqué (par défaut '/chatter'). Le script attend le prochain message sur le topic (sur toutes les interfaces sauf 'lo') puis le manipule et le renvoie à la cible d'origine. Le script prepare_exploit.sh peut être utilisé pour générer l'exécutable de l'exploit.

Exigences pour l'attaque :

  • Le topic doit être publié et faire l'objet d'un abonnement
  • L'abonné et l'éditeur doivent s'exécuter sur des adresses IP différentes. Par exemple, deux conteneurs sur un même hôte, sans mode réseau hôte, ou deux conteneurs sur des hôtes différents
  • Le déni de service ne fonctionne que pour les types de messages de longueur variable, c'est-à-dire tous les types avec des listes, comme std_msgs/Float32MultiArray.
Télécharger l’outil