Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SockFuzzer — إطار عمل لاختبار النواة بالفازينغ الموجَّه بالتغطية، يشغّل XNU كمكتبة في مساحة المستخدم ويكتشف الثغرات عبر الأنظمة الفرعية BSD وMach والذاكرة الافتراضية والعمليات. | Kitploit
أدوات/GitHubGitHub/googleprojectzero/sockfuzzer
التحليل الديناميكي (عزل)أمان iOSتحليل الثغرات الأمنيةالاختبار العشوائيArchived
GitHubgoogleprojectzero/sockfuzzer

SockFuzzer

إطار عمل لاختبار النواة بالفازينغ الموجَّه بالتغطية، يشغّل XNU كمكتبة في مساحة المستخدم ويكتشف الثغرات عبر الأنظمة الفرعية BSD وMach والذاكرة الافتراضية والعمليات.

عرض المستودع
45255منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SockFuzzer: إطار عمل للتنقيب في نواة XNU

حالة المشروع

SockFuzzer، الذي صُمم في الأصل كأداة تنقيب موجهة للشبكات في نواة XNU (المستخدمة في macOS و iOS)، تطوّر ليصبح إطار عمل شاملًا للتنقيب في النواة. ورغم احتفاظه باسمه الأصلي تكريمًا لجذوره، يغطي SockFuzzer الآن مجموعة واسعة من الأنظمة الفرعية للنواة، بما في ذلك BSD و Mach والذاكرة الافتراضية والمزيد. يطبّق المشروع نهجًا فريدًا يحوّل نواة XNU إلى مكتبة يمكن "إقلاعها" وتنقيبها في مساحة المستخدم، مما يتيح اكتشاف الثغرات واستنساخها بكفاءة عبر أنظمة فرعية متعددة.

أهداف المشروع

  1. اختبار نواة XNU بشكل شامل في بيئة محكومة
  2. اكتشاف واستنساخ الثغرات عبر أنظمة XNU الفرعية المختلفة
  3. توفير إطار عمل للتنقيب المستمر وتحسين أمان XNU
  4. إظهار قيمة تطبيق تقنيات التنقيب المتقدمة في أبحاث النواة
  5. تمكين الاختبار الفعّال للتفاعلات والأنظمة الفرعية المعقدة للنواة

نظرة عامة على البنية

يستخدم SockFuzzer تصميمًا يعتمد على المضيف/"ضيف XNU"، حيث تُترجم نواة XNU كمكتبة وتُشغَّل داخل بيئة مخصصة في مساحة المستخدم. تتكون هذه البنية من عدة مكونات رئيسية:

  1. بيئة المضيف
  2. مكتبة ضيف XNU
  3. مُجدول مخصص (مبني على Concurrence)
  4. محرك التنقيب (Centipede من مشروع fuzztest التابع لـ Google)
  5. مشغّل الاختبار والقالب (Harness)

بيئة المضيف

توفر بيئة المضيف الأساس لتشغيل مكتبة ضيف XNU وإدارة عملية التنقيب. وتشمل:

  • تطبيقات مخصصة لخدمات النواة الأساسية
  • واجهة Hypercall للتواصل بين المضيف وضيف XNU
  • مشغّل اختبار وقالب لتنفيذ اختبارات التنقيب

مكتبة ضيف XNU

تُترجم نواة XNU كمكتبة (libxnu) مع تعديلات طفيفة لتشغيلها في مساحة المستخدم. تشمل الجوانب الرئيسية:

  • إضافة بادئات للرموز وإدارتها لتجنب التعارض مع رموز المضيف
  • كشف انتقائي للدوال الداخلية لـ XNU عبر سكربت إصدارات
  • دعم أنظمة فرعية متعددة: BSD و Mach والذاكرة الافتراضية والخيوط والعمليات وغيرها
  • طبقة pmap فارغة لدعم الذاكرة الافتراضية (مع خطط لدعم pmap الخاص بـ ARM مستقبلًا)

المُجدول المخصص

استنادًا إلى مشروع Concurrence المحسّن، يدعم المُجدول المخصص الآن إمكانات خيوط كاملة:

  • Executor: يوفر إنشاء الخيوط وحذفها وتبديل السياق
  • FuzzedScheduler: يدير حالات الخيوط وقرارات الجدولة
  • التكامل مع مكتبة ضيف XNU لدعم تعدد الخيوط بشكل صحيح

مشغّل الاختبار والقالب

يدير مشغّل الاختبار والقالب تنفيذ اختبارات التنقيب ويوفر:

  • تهيئة بيئة ضيف XNU
  • تنفيذ مدخلات التنقيب عبر أنظمة فرعية مختلفة
  • اكتشاف الأعطال والإبلاغ عنها

الميزات الرئيسية

  1. تغطية شاملة لنواة XNU: اختبار أنظمة فرعية متعددة بما في ذلك BSD و Mach والذاكرة الافتراضية والخيوط والعمليات
  2. تنفيذ XNU في مساحة المستخدم: تشغيل مكونات نواة XNU في بيئة مساحة مستخدم محكومة
  3. دعم كامل لتعدد الخيوط: الاستفادة من Concurrence المحسّن لإمكانات تعدد خيوط صحيحة
  4. دعم الذاكرة الافتراضية: استخدام طبقة pmap فارغة مع خطط لدعم pmap الخاص بـ ARM
  5. تنقيب MIG: دعم لتنقيب واجهات مولّد واجهات Mach (MIG)
  6. واجهة Hypercall: تسهيل التواصل بين المضيف ومكونات ضيف XNU

الميزات المدعومة

  1. BSD
  2. Mach
  3. الذاكرة الافتراضية (مع طبقة pmap فارغة)
  4. الخيوط والعمليات
  5. الشبكات
  6. رسائل Mach
  7. واجهات MIG

سير العمل

  1. تُترجم نواة XNU كمكتبة مع التعديلات اللازمة
  2. تهيئ بيئة المضيف مكتبة ضيف XNU والمُجدول المخصص
  3. يولّد Centipede مدخلات منظمة باستخدام تعريفات protobuf
  4. ينفذ قالب الاختبار المدخلات، مستدعيًا استدعاءات النظام ورسائل Mach وواجهات النواة الأخرى
  5. يدير المُجدول المخصص تنفيذ الخيوط داخل ضيف XNU
  6. يراقب ASAN مشكلات تلف الذاكرة
  7. تُجمع وتحلَّل الأعطال ومعلومات التغطية

القيود والعمل المستقبلي

  1. دعم IOKit: لا يدعم التطبيق الحالي الأنظمة الفرعية لـ IOKit
  2. التنقيب عن الملفات الثنائية فقط: يعتمد النهج حاليًا على الكود المصدري الذي لا يتضمن جميع الوحدات

يشمل العمل المستقبلي:

  • تنفيذ دعم IOKit
  • دمج دعم pmap الخاص بـ ARM للذاكرة الافتراضية
  • تكييف التقنيات لسيناريوهات التنقيب عن الملفات الثنائية فقط
  • مواصلة توسيع التغطية والدعم للأنظمة الفرعية لـ XNU

قيود الإصدار العام

من أجل الحفاظ على هذا المستودع منظمًا وجيد البنية، سيحتاج المستخدمون إلى إضافة عدة تبعيات بأنفسهم إلى مجلد third_party، مثل xnu و bootstrap_cmds وبعض المكتبات الأخرى.

تنزيل الأداة