Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Quiksand-CVE-2023-24012 — Proof-of-concept demonstrating a permission bypass in ROS 2 SROS2 security framework, allowing unauthorized topic subscription via modified permissions files. | Kitploit
도구/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
Embedded Systems SecurityPrivilege EscalationIoT SecurityVulnerability AnalysisExploitationPenetration Testing
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

Proof-of-concept demonstrating a permission bypass in ROS 2 SROS2 security framework, allowing unauthorized topic subscription via modified permissions files.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
287개월 전아직 검토되지 않음

DDS Security Test

ROS 2 DDS 보안 연구 테스트 환경, ROS 2 Foxy 기반.

프로젝트 소개

이 프로젝트는 ROS 2 SROS2 보안 프레임워크의 권한 우회 취약점을 시연합니다. 서명된 권한 파일을 수정함으로써 공격자는 노드가 구독해서는 안 되는 토픽을 구독하도록 만들 수 있습니다.

환경 요구 사항

  • Docker

빠른 시작

이미지 빌드

docker build -t dds-test .

PoC 실행

docker run -it dds-test ./poc.sh

PoC 스크립트 설명

poc.sh 스크립트는 다음 단계를 수행합니다:

  1. 키 저장소 생성 - ros2 security 도구를 사용하여 talker와 listener의 키와 인증서를 생성합니다.
  2. 올바른 권한 생성 - talker가 chatter 토픽을 게시할 수 있고, listener는 something_else 토픽만 구독할 수 있도록 구성합니다.
  3. 정상 통신 실행 - 올바른 권한 하에서 노드가 정상적으로 통신할 수 있는지 확인합니다.
  4. 악성 권한 생성 - 공격자가 권한 파일을 수정하여 listener가 chatter 토픽을 구독할 수 있도록 하는 방법을 시연합니다.
  5. 악성 통신 실행 - 노드가 악성 권한을 사용하여 원래 접근 권한이 없던 토픽을 구독할 수 있는지 확인합니다.

주요 파일

  • Dockerfile - ROS 2 Foxy 환경 구성
  • poc.sh - PoC 데모 스크립트

재현 데모

Docker 취약점 환경 구축 및 실행 alt text

PoC 실행 alt text

PoC 실행 구성 파일 설명: alt text

정상 상황 alt text listener는 taker가 게시한 정보를 수신할 수 없습니다.

공격 시작

효과 alt text listener는 taker가 게시한 정보를 수신할 수 있습니다.

참고

  • ROS 2 SROS2 문서
도구 다운로드