Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fuzzable — إطار تحليل ثابت يحدد أهداف الدوال القابلة للفحص بالتشويش في الكود المصدري والملفات التنفيذية، وينتج قوالب أدوات ربط، ويتكامل مع AFL++ وlibFuzzer لاكتشاف الثغرات آليًا. | Kitploit
أدوات/GitHubGitHub/ex0dus-0x/fuzzable
التحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةالاختبار العشوائيتحليل الملفات الثنائية
GitHubex0dus-0x/fuzzable

fuzzable

إطار تحليل ثابت يحدد أهداف الدوال القابلة للفحص بالتشويش في الكود المصدري والملفات التنفيذية، وينتج قوالب أدوات ربط، ويتكامل مع AFL++ وlibFuzzer لاكتشاف الثغرات آليًا.

عرض المستودع
5495922منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Fuzzable

Build Status PyPI version Blackhat

إطار عمل لأتمتة اكتشاف الأهداف القابلة للتفحص باستخدام التحليل الثابت

example

مقدمة

غالبًا ما يستخدم باحثو الثغرات الأمنية الذين يجرون تقييمات أمنية للبرمجيات قدرات التفحص الموجّه بالتغطية عبر أدوات قوية مثل AFL++ و libFuzzer. هذا مهم لأنه يؤتمت عملية صيد الأخطاء ويكشف عن الظروف القابلة للاستغلال في الأهداف بسرعة. ومع ذلك، عند مواجهة قواعد بيانات كبيرة ومعقدة أو ملفات ثنائية مغلقة المصدر، يضطر الباحثون إلى تكريس الوقت يدويًا لمراجعة وهندسة عكسية لتحديد الوظائف التي يمكن أن يكون فيها الاستكشاف القائم على التفحص مفيدًا.

Fuzzable هو إطار عمل يدمج مع شفرة المصدر C/C++ والملفات الثنائية لمساعدة باحثي الثغرات الأمنية في تحديد وظائف الهدف القابلة للتفحص. يتم ذلك من خلال تطبيق عدة استدلالات قائمة على التحليل الثابت لتحديد السلوكيات الخطرة في البرنامج والوظائف التي تنفذها. يمكن للباحثين بعد ذلك استخدام الإطار لإنشاء قوالب أساسية للتفحص، والتي يمكن استخدامها لاصطياد الثغرات، أو دمجها كجزء من خط أنابيب تفحص مستمر، مثل مشروع Google oss-fuzz.

بالإضافة إلى التشغيل كأداة مستقلة، تم دمج Fuzzable أيضًا كملحق لمفكك Binary Ninja، مع دعم لواجهات خلفية تفكيك أخرى قيد التطوير.

اطلع على مقال المدونة الأصلي الذي يشرح الأداة هنا، والذي يسلط الضوء على المواصفات الفنية لاستدلالات التحليل الثابت وكيف نشأت هذه الأداة. تم عرض هذه الأداة أيضًا في Black Hat Arsenal USA 2022.

الميزات

  • يدعم تحليل الملفات الثنائية (باستخدام Angr و Binary Ninja) و شفرة المصدر (باستخدام tree-sitter).
  • تشغيل التحليل الثابت كـ أداة CLI مستقلة أو ملحق Binary Ninja.
  • توليد الأطر الأساسية لتسريع إنشاء حملات التفحص.

التثبيت

قد تتطلب بعض الأهداف الثنائية بعض التنظيف (أي مطابقة التوقيعات، أو تحديد الوظائف من التضمين)، وبالتالي يستخدم fuzzable بشكل أساسي Binary Ninja كواجهة خلفية للتفكيك لقدرتها على حل هذه المشكلات بفعالية. لذلك، يمكن استخدامه كأداة مستقلة وملحق.

نظرًا لأن Binary Ninja ليس في متناول الجميع وقد يكون هناك طلب لاستخدامه في التقييمات الأمنية وربما التوسع في السحابة، يتم أيضًا دعم واجهة خلفية بديلة angr. أتوقع دمج مفككات أخرى في المستقبل أيضًا (الأولوية: Ghidra).

سطر الأوامر (مستقل)

إذا كان لديك Binary Ninja التجاري، فتأكد من تثبيت API للاستخدام المستقل بدون واجهة رسومية:

$ python3 /Applications/Binary\ Ninja.app/Contents/Resources/scripts/install_api.py

التثبيت باستخدام pip:

$ pip install fuzzable

بناء يدوي/تطويري

نستخدم poetry لإدارة التبعيات والبناء. للقيام ببناء يدوي، استنسخ المستودع مع الوحدات الخارجية:

$ git clone --recursive https://github.com/ex0dus-0x/fuzzable

للتثبيت يدويًا:

$ cd fuzzable/

# بدون poetry
$ pip install .

# مع poetry
$ poetry install

# مع poetry لبيئة افتراضية تطويرية
$ poetry shell

يمكنك الآن تحليل الملفات الثنائية و/أو شفرة المصدر باستخدام الأداة!

# تحليل مكتبة كائن مشترك ثنائية واحدة
$ fuzzable analyze examples/binaries/libbasic.so

# تحليل ملف مصدر C واحد
$ fuzzable analyze examples/source/libbasic.c

# تحليل مساحة عمل تحتوي على عدة ملفات C/C++ ورؤوس
$ fuzzable analyze examples/source/source_bundle/

ملحق Binary Ninja

يمكن تثبيت fuzzable بسهولة من خلال سوق ملحقات Binary Ninja بالانتقال إلى Binary Ninja > Manage Plugins والبحث عنه. إليك مثال على تشغيل ملحق fuzzable، بدقة تحديد الأهداف للتفحص والتقييم الإضافي للثغرات:

binja_example

الاستخدام

يأتي fuzzable مع خيارات متنوعة للمساعدة في ضبط تحليلك بشكل أفضل. سيتم دعم المزيد في الخطط المستقبلية وأي طلبات ميزات.

استدلالات التحليل الثابت

لتحديد قابلية التفحص، يستخدم fuzzable عدة استدلالات لتحديد الأهداف الأكثر قابلية للاستهداف للتحليل الديناميكي. يتم ترجيح هذه الاستدلالات بشكل مختلف باستخدام مكتبة scikit-criteria، التي تستخدم تحليل القرار متعدد المعايير لتحديد أفضل المرشحين. يمكن رؤية هذه المقاييس وأوزانها هنا:

الاستدلالالوصفالوزن
اسم مناسب للتفحصاسم الرمز يشير إلى سلوك يستوعب إدخال ملف/مخزن مؤقت0.3
مصارف خطرةوسائط تتدفق إلى استدعاءات خطرة (مثل memcpy)0.3
حلقات طبيعيةعدد الحلقات المكتشفة باستخدام حدود الهيمنة0.05
التعقيد الدوريتعقيد وظيفة الهدف بناءً على الحواف + العقد0.05
عمق التغطيةعدد المستدعين الذين تعبرهم الهدف0.3

كما ذكرنا، اطلع على مقال المدونة الفني للحصول على نظرة أعمق حول سبب وكيفية استخدام هذه المقاييس.

استُوحي العديد من المقاييس بشكل كبير من عمل فينسينزو إيوزو الأصلي في التفحص صفر المعرفة.

كل هدف تريد تحليله متنوع، ولن يتمكن fuzzable من مراعاة كل سلوك حالات الحافة في هدف البرنامج. وبالتالي، قد يكون من المهم أثناء التحليل ضبط هذه الأوزان بشكل مناسب لمعرفة ما إذا كانت النتائج المختلفة أكثر منطقية لحالة الاستخدام الخاصة بك. لضبط هذه الأوزان في CLI، ما عليك سوى تحديد وسيطة --score-weights:

$ fuzzable analyze <TARGET> --score-weights=0.2,0.2,0.2,0.2,0.2

تصفية التحليل

بشكل افتراضي، سيقوم fuzzable بتصفية وظائف الهدف بناءً على المعايير التالية:

  • استدعاءات الدخول ذات المستوى الأعلى - وظائف لا تُستدعى بواسطة أي استدعاءات أخرى في الهدف. هذه نقاط دخول مثالية ذات تغطية عالية محتملة.
  • استدعاءات ثابتة - (المصدر فقط) وظائف static وغير مكشوفة من خلال الرؤوس.
  • واردات - (ثنائي فقط) تبعيات مكتبة أخرى تستخدمها تطبيقات الهدف.

لرؤية الاستدعاءات التي تمت تصفيتها بواسطة fuzzable، قم بتعيين العلم --list_ignored:

$ fuzzable analyze --list-ignored <TARGET>

في Binary Ninja، يمكنك تفعيل هذا الإعداد في Settings > Fuzzable > List Ignored Calls.

في حال قيام fuzzable بتصفية استدعاءات مهمة يجب تحليلها بشكل خاطئ، يُوصى باستخدام وسائط --include-* لتضمينها أثناء التشغيل:

# تضمين جميع الاستدعاءات غير ذات المستوى الأعلى التي تمت تصفيتها
$ fuzzable analyze --include-nontop <TARGET>

# تضمين رموز محددة تمت تصفيتها
$ fuzzable analyze --include-sym <SYM> <TARGET>

في Binary Ninja، يتم دعم ذلك من خلال Settings > Fuzzable > Include non-top level calls و Symbols to Exclude.

توليد الأطر الأساسية

الآن بعد أن وجدت مرشحيك المثاليين للتفحص، سيساعدك fuzzable أيضًا في توليد أطر تفحص جاهزة (تقريبًا) للتهيئة والترجمة للاستخدام مع مُفحص قائم على الملفات (مثل AFL++، Honggfuzz) أو مُفحص في الذاكرة (libFuzzer). للقيام بذلك في CLI:

# generate harness from a candidate
$ fuzzable create-harness target --symbol-name=some_unsafe_call

# make minimal and necessary modifications to the harness
$ vim target_some_unsafe_call_harness.cpp

# example compilation for AFL-QEMU, which is specified in the comments of the generated harness
$ clang target_some_unsafe_call_harness.cpp -no-pie -o target_some_unsafe_call_harness -ldl

# create your base seeds, ideally should be more well-formed for input
$ mkdir in/
$ echo "seed" >> in/seed
تنزيل الأداة