Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Quiksand-CVE-2023-24012 — Prova de conceito demonstrando uma bypass de permissão no framework de segurança ROS 2 SROS2, permitindo assinatura não autorizada de tópicos via arquivos de permissões modificados. | Kitploit
Ferramentas/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

Prova de conceito demonstrando uma bypass de permissão no framework de segurança ROS 2 SROS2, permitindo assinatura não autorizada de tópicos via arquivos de permissões modificados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 6 mesesAinda não revisado

DDS Security Test

Ambiente de teste de segurança ROS 2 DDS, baseado no ROS 2 Foxy.

Descrição do Projeto

Este projeto demonstra uma vulnerabilidade de bypass de permissão no framework de segurança ROS 2 SROS2. Ao modificar arquivos de permissão assinados, um atacante pode fazer com que um nó se inscreva em tópicos aos quais não deveria ter acesso.

Requisitos de Ambiente

  • Docker

Início Rápido

Construir Imagem

root@kitploit:~
docker build -t dds-test .

Executar PoC

root@kitploit:~
docker run -it dds-test ./poc.sh

Descrição do Script PoC

O script poc.sh executa os seguintes passos:

  1. Criar keystore - Usar a ferramenta ros2 security para gerar chaves e certificados para o talker e listener
  2. Criar permissões corretas - Configurar o talker para publicar no tópico chatter e o listener para apenas subscrever o tópico something_else
  3. Executar comunicação normal - Verificar que os nós podem se comunicar normalmente com as permissões corretas
  4. Criar permissões maliciosas - Demonstrar como um atacante pode modificar o arquivo de permissões para permitir que o listener subscreva o tópico chatter
  5. Executar comunicação maliciosa - Verificar que o nó pode subscrever tópicos originalmente não autorizados após usar permissões maliciosas

Arquivos Chave

  • Dockerfile - Configuração do ambiente ROS 2 Foxy
  • poc.sh - Script de demonstração PoC

Demonstração de Reprodução

Construir e executar o ambiente de vulnerabilidade Docker alt text

Executar PoC alt text

Execução do PoC Explicação dos arquivos de configuração: alt text

Situação Normal alt text O listener não consegue ouvir as mensagens publicadas pelo taker

Iniciar Ataque

Resultado alt text O listener consegue ouvir as mensagens publicadas pelo taker

Referências

  • Documentação ROS 2 SROS2
Baixar ferramenta