
Fastrtps-DDS कमजोरी CVE-2024-28231 का उपयोग Ros2 के भीतर प्रदर्शित करना
इस रेपो में ubuntu 22 पर आधारित ros2 iron की एक कमजोर Docker छवि और एक मैचिंग एक्सप्लॉइट शामिल है। हम fastrtps संस्करण 2.10.3 में कमजोरी का शोषण करते हैं, जो हीप बफर ओवरफ्लो के माध्यम से रिमोट सब्सक्राइबर की सेवा से वंचित करने में सक्षम बनाती है।
Fast RTPS संस्करण 2.10.3 और निर्भरताएँ एक Docker कंटेनर में target फ़ोल्डर में स्रोत से बनाई गई हैं, और ros iron स्थापित है।
अस्वीकरण: यह कमजोरी हमारे द्वारा नहीं पाई गई थी और इसे पहले ही Fastdds और ros2 iron के अपस्ट्रीम रिपॉजिटरी में पैच किया जा चुका है। यह कमजोरी अनुसंधान उद्देश्यों के लिए पुन: प्रस्तुत की गई थी। यह रिपॉजिटरी एक प्रूफ-ऑफ-कॉन्सेप्ट कोड है जो सुरक्षा शोधकर्ताओं को नियंत्रित वातावरण में कमजोरी को पुन: प्रस्तुत करने और समझने के लिए है। इस कोड को उत्पादन प्रणालियों या उन प्रणालियों पर न चलाएँ जिनके आप स्वामी नहीं हैं या जिनके पास स्पष्ट अनुमति नहीं है।
एक्सिक्यूटेबल exploit, क्रमशः फ़ाइल src/exploit.py, शुरू होने के बाद देखे गए अगले डेटा संदेश के लिए DoS को साकार करता है। आप हमलावर ros टॉपिक ('/chatter' टॉपिक डिफ़ॉल्ट है) निर्दिष्ट करने के लिए एक इनपुट जोड़ सकते हैं।
स्क्रिप्ट टॉपिक पर अगले संदेश की प्रतीक्षा करती है ('lo' को छोड़कर सभी इंटरफेस पर) और फिर हेरफेर करके मूल लक्ष्य पर पुनः भेजती है।
prepare_exploit.sh स्क्रिप्ट का उपयोग एक्सप्लॉइट एक्सिक्यूटेबल उत्पन्न करने के लिए किया जा सकता है।
हमले के लिए आवश्यकताएँ:
std_msgs/Float32MultiArray।