Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Quiksand-CVE-2023-24012 — Proof-of-concept demonstrating a permission bypass in ROS 2 SROS2 security framework, allowing unauthorized topic subscription via modified permissions files. | Kitploit
ツール/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
組み込みシステムセキュリティ特権昇格IoTセキュリティ脆弱性分析エクスプロイトペネトレーションテスト
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

Proof-of-concept demonstrating a permission bypass in ROS 2 SROS2 security framework, allowing unauthorized topic subscription via modified permissions files.

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
226ヶ月前未レビュー

DDS Security Test

ROS 2 DDS セキュリティ研究テスト環境、ROS 2 Foxy ベース。

プロジェクト概要

このプロジェクトは、ROS 2 SROS2 セキュリティフレームワークにおける権限バイパスの脆弱性を実演します。署名された権限ファイルを改変することで、攻撃者はノードに本来購読すべきでないトピックを購読させることができます。

環境要件

  • Docker

クイックスタート

イメージの構築

root@kitploit:~
docker build -t dds-test .

PoC の実行

root@kitploit:~
docker run -it dds-test ./poc.sh

PoC スクリプトの説明

poc.sh スクリプトは以下の手順を実行します:

  1. キーストアの作成 - ros2 security ツールを使用して talker と listener のキーと証明書を生成
  2. 正しい権限の作成 - talker が chatter トピックをパブリッシュでき、listener は something_else トピックのみ購読できるように設定
  3. 正常な通信の実行 - ノードが正しい権限下で正常に通信できることを確認
  4. 悪意のある権限の作成 - 攻撃者が権限ファイルを改変して listener が chatter トピックを購読できるようにする方法を実演
  5. 悪意のある通信の実行 - ノードが悪意のある権限を使用した後、本来アクセス権のないトピックを購読できることを確認

キーファイル

  • Dockerfile - ROS 2 Foxy 環境設定
  • poc.sh - PoC デモスクリプト

再現デモ

Docker 脆弱性環境の構築と実行 alt text

PoC の実行 alt text

PoC 実行 設定ファイルの説明: alt text

正常な場合 alt text listener は taker が公開した情報をリッスンできません

攻撃開始

効果 alt text listener が taker の公開情報をリッスンできるようになる

参考文献

  • ROS 2 SROS2 ドキュメント
ツールをダウンロード