Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ros2_CVE-2024-28231 — 演示在 Ros2 中使用 Fastrtps-DDS 漏洞 CVE-2024-28231 | Kitploit
工具/GitHubGitHub/grimmmbo/ros2_cve-2024-28231
漏洞分析漏洞利用模糊测试学习与教育二进制利用实验室与实践
GitHubgrimmmbo/ros2_cve-2024-28231

ros2_CVE-2024-28231

演示在 Ros2 中使用 Fastrtps-DDS 漏洞 CVE-2024-28231

查看仓库
310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

本仓库包含一个基于 ubuntu 22 的 ros2 iron 易受攻击 Docker 镜像及对应的漏洞利用程序。我们利用 fastrtps 版本 2.10.3 中的漏洞,通过堆缓冲区溢出实现对远程订阅者的拒绝服务攻击。

易受攻击的基础镜像

Fast RTPS 2.10.3 版本及其依赖项在 Docker 容器中从 target 文件夹内的源码构建,并安装了 ros iron。

免责声明:此漏洞并非由我们发现,且已在 Fastdds 和 ros2 iron 的上游仓库中修复。该漏洞仅为研究目的而复现。本仓库包含的概念验证代码旨在帮助安全研究者在受控环境中复现并理解该漏洞。请勿在生产系统或您不拥有、未经明确授权测试的系统上运行此代码。

漏洞利用

可执行文件 exploit(即 src/exploit.py 文件)会对启动后观察到的下一条数据消息实现 DoS。您可以添加输入参数来指定受攻击的 ros 话题(默认为 '/chatter')。 该脚本会等待话题上的下一条消息(在所有接口上,'lo' 除外),然后对其进行篡改并重新发送给原始目标。 可使用 prepare_exploit.sh 脚本生成漏洞利用可执行文件。

攻击要求:

  • 话题需要同时存在发布者和订阅者
  • 订阅者和发布者运行在不同的 IP 地址上。例如,同一主机上的两个容器(未使用 host 网络模式),或不同主机上的两个容器
  • 拒绝服务仅对具有可变长度的消息类型有效,即所有包含列表的类型,例如 std_msgs/Float32MultiArray。
下载工具