
ROS 2 SROS2 सुरक्षा ढांचे में अनुमति बाईपास का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, संशोधित अनुमति फ़ाइलों के माध्यम से अनधिकृत विषय सदस्यता की अनुमति देता है।
ROS 2 DDS सुरक्षा अनुसंधान परीक्षण वातावरण, ROS 2 Foxy पर आधारित।
यह परियोजना ROS 2 SROS2 सुरक्षा ढाँचे में एक अनुमति उल्लंघन भेद्यता प्रदर्शित करती है। हस्ताक्षरित अनुमति फ़ाइलों को संशोधित करके, हमलावर नोड को उन विषयों की सदस्यता लेने दे सकता है जिनकी उसे सदस्यता नहीं लेनी चाहिए।
docker build -t dds-test .
docker run -it dds-test ./poc.sh
poc.sh स्क्रिप्ट निम्नलिखित चरण निष्पादित करती है:
ros2 security टूल का उपयोग करके talker और listener के लिए कुंजी और प्रमाणपत्र उत्पन्न करेंchatter विषय प्रकाशित करने, listener को केवल something_else विषय की सदस्यता लेने के लिए कॉन्फ़िगर करेंchatter विषय की सदस्यता ले सकेDockerfile - ROS 2 Foxy वातावरण कॉन्फ़िगरेशनpoc.sh - PoC प्रदर्शन स्क्रिप्टDocker भेद्यता वातावरण बनाएँ और चलाएँ

poc चलाएँ

poc चल रहा है
कॉन्फ़िगरेशन फ़ाइल विवरण:

सामान्य स्थिति
listener talker द्वारा प्रकाशित जानकारी सुन नहीं सकता
हमला शुरू करें

परिणाम
listener talker द्वारा प्रकाशित जानकारी सुन सकता है