Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
buzzer — سلسلة أدوات اختبار (fuzzer) لـ eBPF تُولّد برامج eBPF عشوائية وتتحقق من سلوك المُتحقِّق (verifier) ووقت التشغيل (runtime) في النواة. تدعم الاختبار الموجَّه بالتغطية (coverage-guided fuzzing) وتتتبّع ثغرات CVE المكتشفة. | Kitploit
أدوات/GitHubGitHub/google/buzzer
تحليل الثغرات الأمنيةتحليل الشفرة الديناميكي (DAST)الاختبار العشوائي
GitHubgoogle/buzzer

buzzer

سلسلة أدوات اختبار (fuzzer) لـ eBPF تُولّد برامج eBPF عشوائية وتتحقق من سلوك المُتحقِّق (verifier) ووقت التشغيل (runtime) في النواة. تدعم الاختبار الموجَّه بالتغطية (coverage-guided fuzzing) وتتتبّع ثغرات CVE المكتشفة.

عرض المستودع
47738منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Buzzer - سلسلة أدوات فازر eBPF

ci_status

Buzzer هي سلسلة أدوات فازر تسمح بكتابة استراتيجيات الفازينج الخاصة بـ eBPF.

استراتيجية الفازينج هي وسيلة لتوليد برامج eBPF عشوائية ثم التحقق من عدم وجود سلوك غير متوقع فيها.

لتشغيل الفازر اتبع الخطوات التالية

  1. ثبّت bazel.

  2. ثبّت clang

  3. اضبط متغيرات البيئة CC و CXX الصحيحة

    root@kitploit:~
    export CC=clang
    export CXX=clang++
    
  4. شغّل

    root@kitploit:~
    bazel build :buzzer
    
  5. شغّل الفازر إما بصلاحيات الجذر:

    root@kitploit:~
    sudo ./bazel-bin/buzzer_/buzzer
    

    أو مع CAP_BPF:

    root@kitploit:~
    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

المستندات:

  • البنية العامة لـ Buzzer
  • كيفية تشغيل buzzer مع التغطية

الاكتشافات

هل وجدت خطأً رائعًا باستخدام Buzzer؟ أخبرنا عبر طلب سحب! نود جمع جميع المشكلات المكتشفة باستخدام هذا الإطار تحت هذا القسم.

  • CVE-2023-2163: خطأ في منطق تقليم الفروع في أداة التحقق eBPF يمكن أن يتسبب في عدم استكشاف المسارات غير الآمنة. المسارات المقلّمة غير الآمنة هي المسارات الفعلية التي تُتخذ في وقت التشغيل، مما يسبب تباينًا بين ما تعتقد أداة التحقق أن قيم سجلات معينة هي عليه وبين قيمها الفعلية. يمكن استغلال هذا التباين لقراءة/كتابة ذاكرة اعتباطية في النواة باستخدام السجلات المشوشة كسجلات أساسية لعمليات الذاكرة.

  • CVE-2024-41003: خطأ في تتبع حدود السجلات في أداة التحقق يسمح للمهاجم بخداع أداة التحقق لتعتقد أن سجلًا ما يحمل القيمة 0 بينما قد يحمل هذا السجل القيمة 1 في وقت التشغيل. يمكن بعد ذلك استغلال هذا لتحقيق قراءة/كتابة اعتباطية لذاكرة النواة والوصول إلى تصعيد محلي للصلاحيات أو الهروب من الحاوية.

تنزيل الأداة