
Proof-of-concept demonstrating a permission bypass in ROS 2 SROS2 security framework, allowing unauthorized topic subscription via modified permissions files.
ROS 2 DDS セキュリティ研究テスト環境、ROS 2 Foxy ベース。
このプロジェクトは、ROS 2 SROS2 セキュリティフレームワークにおける権限バイパスの脆弱性を実演します。署名された権限ファイルを改変することで、攻撃者はノードに本来購読すべきでないトピックを購読させることができます。
docker build -t dds-test .
docker run -it dds-test ./poc.sh
poc.sh スクリプトは以下の手順を実行します:
ros2 security ツールを使用して talker と listener のキーと証明書を生成chatter トピックをパブリッシュでき、listener は something_else トピックのみ購読できるように設定chatter トピックを購読できるようにする方法を実演Dockerfile - ROS 2 Foxy 環境設定poc.sh - PoC デモスクリプトDocker 脆弱性環境の構築と実行

PoC の実行

PoC 実行
設定ファイルの説明:

正常な場合
listener は taker が公開した情報をリッスンできません
攻撃開始

効果
listener が taker の公開情報をリッスンできるようになる