
Proof-of-concept che dimostra un bypass delle autorizzazioni nel framework di sicurezza ROS 2 SROS2, consentendo la sottoscrizione non autorizzata a topic tramite file di autorizzazioni modificati.
Ambiente di test per la ricerca sulla sicurezza DDS di ROS 2, basato su ROS 2 Foxy.
Questo progetto dimostra una vulnerabilità di bypass dei permessi nel framework di sicurezza SROS2 di ROS 2. Modificando i file di autorizzazione firmati, un attaccante può consentire a un nodo di sottoscrivere argomenti (topic) a cui non dovrebbe avere accesso.
docker build -t dds-test .
docker run -it dds-test ./poc.sh
Lo script poc.sh esegue i seguenti passaggi:
ros2 security per generare chiavi e certificati per il talker e il listener.chatter e il listener per sottoscrivere solo il topic something_else.chatter.Dockerfile - Configurazione dell'ambiente ROS 2 Foxypoc.sh - Script dimostrativo del PoCCostruire e eseguire l'ambiente Docker vulnerabile

Eseguire il PoC

Esecuzione del PoC
Configurazione del file:

Situazione normale
Il listener non riceve le informazioni pubblicate dal taker.
Inizio dell'attacco

Effetto
Il listener riesce a ricevere le informazioni pubblicate dal taker.