
Preuve de concept démontrant un contournement des permissions dans le framework de sécurité SROS2 de ROS 2, permettant l'abonnement non autorisé à des topics via des fichiers de permissions modifiés.
Environnement de test de sécurité ROS 2 DDS, basé sur ROS 2 Foxy.
Ce projet démontre une vulnérabilité de contournement des permissions dans le framework de sécurité ROS 2 SROS2. En modifiant les fichiers de permissions signés, un attaquant peut permettre à un nœud de s'abonner à des sujets auxquels il ne devrait pas avoir accès.
docker build -t dds-test .
docker run -it dds-test ./poc.sh
Le script poc.sh exécute les étapes suivantes :
ros2 security pour générer les clés et certificats du talker et du listenerchatter et que le listener ne puisse s'abonner qu'au sujet something_elsechatterDockerfile - Configuration de l'environnement ROS 2 Foxypoc.sh - Script de démonstration du PoCConstruction et exécution de l'environnement Docker vulnérable

Exécution du PoC

Exécution du PoC
Description du fichier de configuration :

Situation normale
Le listener ne peut pas écouter les informations publiées par le talker
Début de l'attaque

Résultat
Le listener peut écouter les informations publiées par le talker