Каталог инструментов

2 инструментов

Тег: vulnerability-research ×

AFL++

v5.02c
Exploitation

Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим (без исходников), persistent mode, laf-intel, CmpLog, MOpt мутации, параллельный фаззинг. Один из …

# Ubuntu/Kali: sudo apt install afl++ # Или из исходников (для последних фич): git clone https://github.com/AFLplusplus/AFLplusplus cd AFLplusplus make distrib sudo make install # Компиляция цели с инструментацией: CC=afl-clang-fast ./configure make # Запуск фаззинга: afl-fuzz -i input/ -o output/ -- ./target_binary @@ # QEMU-режим (без исходников): afl-fuzz -i input/ -o output/ -Q -- ./target_binary @@

Boofuzz

v0.4.2
Exploitation

Python-фреймворк для сетевого фаззинга — преемник Sulley. Фаззинг произвольных сетевых протоколов: TCP, UDP, SSH, FTP, HTTP, промышленные протоколы (Modbus, DNP3) и другие. Поддерживает мониторинг краша, web-интерфейс для отслеживания …

pip3 install boofuzz # Из исходников: git clone https://github.com/jtpereyda/boofuzz cd boofuzz pip3 install . # Минимальный пример фаззинга HTTP: from boofuzz import * session = Session(target=Target(connection=TCPSocketConnection("127.0.0.1", 80))) s_initialize("HTTP GET") s_string("GET") s_delim(" ") s_string("/") s_static(" HTTP/1.1\r\n\r\n") session.connect(s_get("HTTP GET")) session.fuzz()