Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Quiksand-CVE-2023-24012 — Preuve de concept démontrant un contournement des permissions dans le framework de sécurité SROS2 de ROS 2, permettant l'abonnement non autorisé à des topics via des fichiers de permissions modifiés. | Kitploit
Outils/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
Sécurité des Systèmes EmbarquésEscalade de PrivilègesSécurité IoTAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

Preuve de concept démontrant un contournement des permissions dans le framework de sécurité SROS2 de ROS 2, permettant l'abonnement non autorisé à des topics via des fichiers de permissions modifiés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 6 moisPas encore vérifié

Test de sécurité DDS

Environnement de test de sécurité ROS 2 DDS, basé sur ROS 2 Foxy.

Description du projet

Ce projet démontre une vulnérabilité de contournement des permissions dans le framework de sécurité ROS 2 SROS2. En modifiant les fichiers de permissions signés, un attaquant peut permettre à un nœud de s'abonner à des sujets auxquels il ne devrait pas avoir accès.

Prérequis

  • Docker

Démarrage rapide

Construction de l'image

root@kitploit:~
docker build -t dds-test .

Exécution du PoC

root@kitploit:~
docker run -it dds-test ./poc.sh

Description du script PoC

Le script poc.sh exécute les étapes suivantes :

  1. Création du keystore - Utilisation de l'outil ros2 security pour générer les clés et certificats du talker et du listener
  2. Création des permissions correctes - Configuration pour que le talker puisse publier sur le sujet chatter et que le listener ne puisse s'abonner qu'au sujet something_else
  3. Exécution de la communication normale - Vérification que les nœuds peuvent communiquer normalement avec les permissions correctes
  4. Création de permissions malveillantes - Démonstration de la façon dont un attaquant modifie le fichier de permissions pour permettre au listener de s'abonner au sujet chatter
  5. Exécution de la communication malveillante - Vérification qu'après avoir utilisé les permissions malveillantes, le nœud peut s'abonner à des sujets auxquels il n'avait pas accès initialement

Fichiers clés

  • Dockerfile - Configuration de l'environnement ROS 2 Foxy
  • poc.sh - Script de démonstration du PoC

Démonstration de reproduction

Construction et exécution de l'environnement Docker vulnérable alt text

Exécution du PoC alt text

Exécution du PoC Description du fichier de configuration : alt text

Situation normale alt text Le listener ne peut pas écouter les informations publiées par le talker

Début de l'attaque

Résultat alt text Le listener peut écouter les informations publiées par le talker

Références

  • Documentation ROS 2 SROS2
Télécharger l’outil