ROS 2 DDS 安全研究测试环境,基于 ROS 2 Foxy。
本项目演示了 ROS 2 SROS2 安全框架中的一个权限绕过漏洞。通过修改签名的权限文件,攻击者可以让节点订阅本不该订阅的话题。
docker build -t dds-test .
docker run -it dds-test ./poc.sh
poc.sh 脚本执行以下步骤:
ros2 security 工具生成 talker 和 listener 的密钥和证书chatter 话题,listener 只能订阅 something_else 话题chatter 话题Dockerfile - ROS 2 Foxy 环境配置poc.sh - PoC 演示脚本构建运行docker漏洞环境

运行poc

poc运行
配置文件说明:

正常情况
listener监听不到taker发布的信息
开始攻击

效果
listener能够监听到taker发布的信息