Kernel Fuzzer - межплатформенный фреймворк

Межплатформенный фреймворк Kernel Fuzzer

В течение некоторого времени существовало несколько наборов инструментов, которые предлагали методы выявления уязвимостей в ядрах, в частности ядра POSIX. Тем не менее, ни один из них не определил метод для общего фаззинга в ядрах Windows и POSIX и не был обновлен в течение некоторого времени.

Презентация Kernel Fuzzer

Скачать Kernel Fuzzer

Это основное ядро Kernel Fuzzer с примерами вызовов библиотеки и Syscalls для запуска фаззинга Windows. Fuzzer был протестирован на Windows 7/10, OS X и QNX.

В этой презентации были изложены исследования, которые были произведены с целью поиска уязвимых мест в ядрах Windows и POSIX с упором на фаззинг системных вызовов и вызовов библиотек в среде Windows. Системные вызовы затронуты вкратце, в основном затрагиваются вопросы, как они работают и как к ним может быть применен фаззинг для поиска ошибок. Затем презентация переходит к разъяснению основных библиотек в среде Windows и тому, как эффективно применять к ним фаззинг.





Также были обсуждены некоторые вопросы касательно среды kernel fuzzing, такие как эффективное протоколирование вызовов, в которой на машине появляется BSOD (синий экран смерти) или паника ядра, и как правильно воспроизводить уязвимости, идентифицированные fuzzer. Также рассматривается эффективное масштабирование kernel fuzzer, таким образом, чтобы несколько виртуальных машин работало сразу, и могло генерировать большое количество сбоев.

Это основное ядро Kernel Fuzzer, с примерами вызовов библиотеки и Syscalls для запуска фаззинга Windows. Fuzzer был протестирован на Windows 7/10, OS X и QNX.

Давайте начнем

  • Скачайте и проинсталлируйте Python 3.5
  • Скомпилируйте двоичный код для своей системы, используя включенный скрипт .bat для подходящей архитектуры (только Windows!). Протестировано с использование Visual Studio 2013 – если вы используете другую версию VS, отредактируйте скрипт, чтобы указать вашу копию ‘vcvarsall.bat’.
  • Запустите worker_setup/worker_setup.py

Сценарий должен настроить виртуальную машину по мере необходимости, перезагрузить и запустить fuzzer.

Перевод: Анна Давыдова
Источник: n0where.net

Это интересно:


Codeby.net совместно с PHDays 8

Объявляют о проведении грандиозного конкурса с умопомрачительными призами ! Получи бесплатно билет на PHDays 8, деньги, футболку с символикой codeby, а так же всеобщий респект и уважение.

Подробнее ...

Похожие темы

Фреймворк для пентестов: Hakku... Hakku - фреймворк для пентестов Скачать hakku Hakku – является простым фреймворком, созданным для инструментов пентестирования. Фреймворк Hakku пр...
SQLMAP-Web-GUI: графический интерфейс для SQLMAP... На интересном ресурсе был представлен SQLMAP-Web-GUI. Это графический интерфейс для программы sqlmap (предназначенной для анализа веб-приложений на SQ...
Введение в социальную инженерию... Я постараюсь рассказать вам о некоторых тонкостях и способах которые использую лично я, и о которых был наслышан) В путь! Если вы уже знакомы с С...
ParrotSec OS — ознакомительное видео... Система намного быстрее Kali Linux, есть отличные репозитории (нет надобности подключать репы дебиан, чтоб поставить тот или иной софт), Based o...
Инструмент для анализа приложений | Code Pulse... Pulse Code представляет собой инструмент анализа кода, который работает при запуске программ в режиме реального времени. Он использует рамки bytef...