Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ros2_CVE-2024-28231 — Демонстрация использования уязвимости Fastrtps-DDS CVE-2024-28231 в Ros2 | Kitploit
Инструменты/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
Анализ уязвимостейЭксплуатацияФаззингОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

Демонстрация использования уязвимости Fastrtps-DDS CVE-2024-28231 в Ros2

Репозиторий
310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот репозиторий содержит уязвимый Docker-образ ros2 iron на основе ubuntu 22 и соответствующий эксплойт. Мы эксплуатируем уязвимость в fastrtps версии 2.10.3, позволяющую осуществить отказ в обслуживании удаленного подписчика через переполнение буфера в куче.

Уязвимый базовый образ

Fast RTPS версии 2.10.3 и зависимости собираются из исходных кодов в папке target внутри Docker-контейнера, а также устанавливается ros iron.

Отказ от ответственности: Данная уязвимость была обнаружена не нами и уже исправлена в вышестоящем репозитории Fastdds и ros2 iron. Эта уязвимость была воспроизведена в исследовательских целях. Данный репозиторий содержит код proof-of-concept, предназначенный для специалистов по безопасности, чтобы они могли воспроизвести и понять уязвимость в контролируемой среде. Не запускайте этот код на производственных системах или системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Эксплойт

Исполняемый файл exploit, точнее файл src/exploit.py, реализует DoS для следующего сообщения данных, которое он увидит после запуска. Вы можете добавить аргумент, чтобы указать атакуемый топик ros (по умолчанию это топик '/chatter'). Скрипт ожидает следующее сообщение в топике (на всех интерфейсах, кроме 'lo'), затем модифицирует его и отправляет обратно исходному получателю. Скрипт prepare_exploit.sh можно использовать для генерации исполняемого файла эксплойта.

Требования для атаки:

  • Топик должен быть опубликован и на него должна быть подписка
  • Подписчик и Издатель должны работать на разных IP-адресах. Например, два контейнера на одном хосте без режима сети host, или два контейнера на разных хостах
  • Отказ в обслуживании работает только для типов сообщений переменной длины, т.е. для всех типов со списками, таких как std_msgs/Float32MultiArray.
Скачать инструмент