Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Quiksand-CVE-2023-24012 — ROS 2 SROS2 सुरक्षा ढांचे में अनुमति बाईपास का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, संशोधित अनुमति फ़ाइलों के माध्यम से अनधिकृत विषय सदस्यता की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

ROS 2 SROS2 सुरक्षा ढांचे में अनुमति बाईपास का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, संशोधित अनुमति फ़ाइलों के माध्यम से अनधिकृत विषय सदस्यता की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
226 महीने पहलेअभी तक समीक्षित नहीं

DDS सुरक्षा परीक्षण

ROS 2 DDS सुरक्षा अनुसंधान परीक्षण वातावरण, ROS 2 Foxy पर आधारित।

परियोजना परिचय

यह परियोजना ROS 2 SROS2 सुरक्षा ढाँचे में एक अनुमति उल्लंघन भेद्यता प्रदर्शित करती है। हस्ताक्षरित अनुमति फ़ाइलों को संशोधित करके, हमलावर नोड को उन विषयों की सदस्यता लेने दे सकता है जिनकी उसे सदस्यता नहीं लेनी चाहिए।

पर्यावरण आवश्यकताएँ

  • Docker

त्वरित आरंभ

इमेज बनाएँ

root@kitploit:~
docker build -t dds-test .

PoC चलाएँ

root@kitploit:~
docker run -it dds-test ./poc.sh

PoC स्क्रिप्ट विवरण

poc.sh स्क्रिप्ट निम्नलिखित चरण निष्पादित करती है:

  1. कुंजी भंडार बनाएँ - ros2 security टूल का उपयोग करके talker और listener के लिए कुंजी और प्रमाणपत्र उत्पन्न करें
  2. सही अनुमतियाँ बनाएँ - talker को chatter विषय प्रकाशित करने, listener को केवल something_else विषय की सदस्यता लेने के लिए कॉन्फ़िगर करें
  3. सामान्य संचार चलाएँ - सत्यापित करें कि नोड सही अनुमतियों के साथ सामान्य रूप से संचार कर सकते हैं
  4. दुर्भावनापूर्ण अनुमतियाँ बनाएँ - प्रदर्शित करें कि हमलावर कैसे अनुमति फ़ाइल को संशोधित कर सकता है ताकि listener chatter विषय की सदस्यता ले सके
  5. दुर्भावनापूर्ण संचार चलाएँ - सत्यापित करें कि दुर्भावनापूर्ण अनुमतियों का उपयोग करने के बाद नोड उन विषयों की सदस्यता ले सकता है जिन तक उसकी पहुँच नहीं थी

मुख्य फ़ाइलें

  • Dockerfile - ROS 2 Foxy वातावरण कॉन्फ़िगरेशन
  • poc.sh - PoC प्रदर्शन स्क्रिप्ट

पुनरुत्पादन प्रदर्शन

Docker भेद्यता वातावरण बनाएँ और चलाएँ alt text

poc चलाएँ alt text

poc चल रहा है कॉन्फ़िगरेशन फ़ाइल विवरण: alt text

सामान्य स्थिति alt text listener talker द्वारा प्रकाशित जानकारी सुन नहीं सकता

हमला शुरू करें

परिणाम alt text listener talker द्वारा प्रकाशित जानकारी सुन सकता है

संदर्भ

  • ROS 2 SROS2 दस्तावेज़
टूल डाउनलोड करें