
Доказательство концепции, демонстрирующее обход разрешений в фреймворке безопасности SROS2 для ROS 2, позволяющее несанкционированную подписку на топики с помощью изменённых файлов разрешений.
Тестовая среда безопасности DDS для ROS 2, основанная на ROS 2 Foxy.
Этот проект демонстрирует уязвимость обхода разрешений в фреймворке безопасности SROS2 для ROS 2. Изменяя подписанные файлы разрешений, злоумышленник может заставить узел подписываться на темы, к которым у него не должно быть доступа.
docker build -t dds-test .
docker run -it dds-test ./poc.sh
Скрипт poc.sh выполняет следующие шаги:
ros2 security для генерации ключей и сертификатов для talker и listener.chatter, а listener может подписываться только на тему something_else.chatter.Dockerfile - конфигурация среды ROS 2 Foxypoc.sh - скрипт демонстрации PoCСборка и запуск уязвимой среды Docker

Запуск PoC

Запуск PoC
Инструкция по файлам конфигурации:

Нормальный режим
listener не слышит сообщения, опубликованные talker.
Начало атаки

Результат
listener может слышать сообщения, опубликованные talker.