Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ros2_CVE-2024-28231 — Fastrtps-DDS कमजोरी CVE-2024-28231 का उपयोग Ros2 के भीतर प्रदर्शित करना | Kitploit
उपकरण/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
भेद्यता विश्लेषणशोषणफज़िंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

Fastrtps-DDS कमजोरी CVE-2024-28231 का उपयोग Ros2 के भीतर प्रदर्शित करना

रिपॉजिटरी देखें
1510 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इस रेपो में ubuntu 22 पर आधारित ros2 iron की एक कमजोर Docker छवि और एक मैचिंग एक्सप्लॉइट शामिल है। हम fastrtps संस्करण 2.10.3 में कमजोरी का शोषण करते हैं, जो हीप बफर ओवरफ्लो के माध्यम से रिमोट सब्सक्राइबर की सेवा से वंचित करने में सक्षम बनाती है।

कमजोर आधार छवि

Fast RTPS संस्करण 2.10.3 और निर्भरताएँ एक Docker कंटेनर में target फ़ोल्डर में स्रोत से बनाई गई हैं, और ros iron स्थापित है।

अस्वीकरण: यह कमजोरी हमारे द्वारा नहीं पाई गई थी और इसे पहले ही Fastdds और ros2 iron के अपस्ट्रीम रिपॉजिटरी में पैच किया जा चुका है। यह कमजोरी अनुसंधान उद्देश्यों के लिए पुन: प्रस्तुत की गई थी। यह रिपॉजिटरी एक प्रूफ-ऑफ-कॉन्सेप्ट कोड है जो सुरक्षा शोधकर्ताओं को नियंत्रित वातावरण में कमजोरी को पुन: प्रस्तुत करने और समझने के लिए है। इस कोड को उत्पादन प्रणालियों या उन प्रणालियों पर न चलाएँ जिनके आप स्वामी नहीं हैं या जिनके पास स्पष्ट अनुमति नहीं है।

एक्सप्लॉइट

एक्सिक्यूटेबल exploit, क्रमशः फ़ाइल src/exploit.py, शुरू होने के बाद देखे गए अगले डेटा संदेश के लिए DoS को साकार करता है। आप हमलावर ros टॉपिक ('/chatter' टॉपिक डिफ़ॉल्ट है) निर्दिष्ट करने के लिए एक इनपुट जोड़ सकते हैं। स्क्रिप्ट टॉपिक पर अगले संदेश की प्रतीक्षा करती है ('lo' को छोड़कर सभी इंटरफेस पर) और फिर हेरफेर करके मूल लक्ष्य पर पुनः भेजती है। prepare_exploit.sh स्क्रिप्ट का उपयोग एक्सप्लॉइट एक्सिक्यूटेबल उत्पन्न करने के लिए किया जा सकता है।

हमले के लिए आवश्यकताएँ:

  • टॉपिक को प्रकाशित और सब्सक्राइब किया जाना चाहिए
  • सब्सक्राइबर और पब्लिशर अलग-अलग IP पतों पर चलते हैं। उदाहरण के लिए, एक होस्ट पर दो कंटेनर, नेटवर्क मोड होस्ट के बिना, या अलग-अलग होस्ट पर दो कंटेनर
  • सेवा से वंचित करना केवल उन संदेश प्रकारों के लिए काम करता है जिनकी लंबाई परिवर्तनशील होती है, यानी सूचियों वाले सभी प्रकार, जैसे std_msgs/Float32MultiArray।
टूल डाउनलोड करें