Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Quiksand-CVE-2023-24012 — 概念验证,演示 ROS 2 SROS2 安全框架中的权限绕过,允许通过修改后的权限文件进行未授权主题订阅。 | Kitploit
工具/GitHubGitHub/safelock-d2e/quiksand-cve-2023-24012
嵌入式系统安全权限提升物联网安全漏洞分析漏洞利用渗透测试
GitHubsafelock-d2e/quiksand-cve-2023-24012

Quiksand-CVE-2023-24012

概念验证,演示 ROS 2 SROS2 安全框架中的权限绕过,允许通过修改后的权限文件进行未授权主题订阅。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
216个月前尚未审核

DDS Security Test

ROS 2 DDS 安全研究测试环境,基于 ROS 2 Foxy。

项目简介

本项目演示了 ROS 2 SROS2 安全框架中的一个权限绕过漏洞。通过修改签名的权限文件,攻击者可以让节点订阅本不该订阅的话题。

环境要求

  • Docker

快速开始

构建镜像

root@kitploit:~
docker build -t dds-test .

运行 PoC

root@kitploit:~
docker run -it dds-test ./poc.sh

PoC 脚本说明

poc.sh 脚本执行以下步骤:

  1. 创建密钥库 - 使用 ros2 security 工具生成 talker 和 listener 的密钥和证书
  2. 创建正确权限 - 配置 talker 可发布 chatter 话题,listener 只能订阅 something_else 话题
  3. 运行正常通信 - 验证节点在正确权限下能正常通信
  4. 创建恶意权限 - 演示攻击者如何修改权限文件,让 listener 能够订阅 chatter 话题
  5. 运行恶意通信 - 验证节点使用恶意权限后可以订阅原本无权访问的话题

关键文件

  • Dockerfile - ROS 2 Foxy 环境配置
  • poc.sh - PoC 演示脚本

复现演示

构建运行docker漏洞环境 alt text

运行poc alt text

poc运行 配置文件说明: alt text

正常情况 alt text listener监听不到taker发布的信息

开始攻击

效果 alt text listener能够监听到taker发布的信息

参考

  • ROS 2 SROS2 文档
下载工具