Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
Análise de VulnerabilidadesExploraçãoFuzzingAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

Demonstrando o uso da vulnerabilidade Fastrtps-DDS CVE-2024-28231 no Ros2

Ver Repositório
3há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este repositório inclui uma imagem Docker vulnerável do ros2 iron baseada no ubuntu 22 e um exploit correspondente. Exploramos a vulnerabilidade na versão 2.10.3 do fastrtps, permitindo negação de serviço de um assinante remoto via estouro de buffer no heap.

Imagem base vulnerável

O Fast RTPS versão 2.10.3 e as dependências são compilados a partir do código-fonte na pasta target em um contêiner Docker, e o ros iron é instalado.

Aviso: Esta vulnerabilidade não foi encontrada por nós e já está corrigida no repositório upstream do Fastdds e do ros2 iron. Esta vulnerabilidade foi reproduzida para fins de pesquisa. Este repositório é um código de prova de conceito destinado a pesquisadores de segurança para reproduzir e compreender a vulnerabilidade em um ambiente controlado. Não execute este código em sistemas de produção ou em sistemas que você não possua ou para os quais não tenha permissão explícita para testar.

Exploit

O executável exploit, respectivamente o arquivo src/exploit.py, realiza DoS para a próxima mensagem de dados que observar após o início. Você pode adicionar uma entrada para especificar o tópico ros atacado (o padrão é o tópico '/chatter'). O script aguarda a próxima mensagem no tópico (em todas as interfaces, exceto 'lo') e então a manipula e a reenvia para o alvo original. O script prepare_exploit.sh pode ser usado para gerar o executável do exploit.

Requisitos para o ataque:

  • O tópico precisa ser publicado e assinado
  • Assinante e Publicador devem estar em endereços IP diferentes. Ex.: dois contêineres em um único host, sem network mode host, ou dois contêineres em hosts diferentes
  • A negação de serviço funciona apenas para tipos de mensagem que possuem comprimento variável, ou seja, todos os tipos com listas, como std_msgs/Float32MultiArray.
Baixar ferramenta