Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kAFL — أداة اختبار تشويش (fuzzer) لاستهداف نواة/برامج تشغيل الأجهزة الافتراضية الكاملة | Kitploit
أدوات/GitHubGitHub/intellabs/kafl
أمان الأنظمة المدمجةالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالمحاكاة الافتراضية للأمانالاختبار العشوائيأمن الأجهزةتحليل البرامج الثابتة
GitHubintellabs/kafl

kAFL

أداة اختبار تشويش (fuzzer) لاستهداف نواة/برامج تشغيل الأجهزة الافتراضية الكاملة

عرض المستودع
805108منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


kAFL

مزوّد تشويش بالتغذية الراجعة بمساعدة العتاد لأجهزة x86 الافتراضية

CI GitHub release (latest by date) Docker Image Version (latest by date) Docker Pulls GitHub

online_docs

kAFL/Nyx هو مزوّد تشويش موجّه سريع لأجهزة x86 الافتراضية. إنه ممتاز لأي شيء يعمل كضيف QEMU/KVM، ولا سيما برمجيات x86 الثابتة والأنوية وأنظمة تشغيل كاملة.

ملاحظة: جميع المكوّنات مقدَّمة لأغراض البحث والتحقق فقط. استخدمها على مسؤوليتك الخاصة

الأهداف

kAFL هو مزوّد التشويش الرئيسي الذي يقود جهود Linux Security Hardening for Confidential Compute، حيث يحدد الثغرات في إعداد معقّد ويعزز أمان نواة Linux لجميع حلول CC.

من بين الأهداف الناجحة الأخرى لـ kAFL/Nyx:

  • بيئات Intel SGX
  • البرنامج الثابت Intel TDX TDVF
  • اتصالات Mozilla Firefox بين العمليات
  • تطبيقات Linux الشبكية
  • برامج تشغيل Windows
  • المُشرِفات
  • العب Super Mario بسرعات 10-30x!

بالإضافة إلى ذلك، استُخدم kAFL داخلياً في Intel للتحقق من البرامج الثابتة لبنية x86 وبرامج التشغيل، وكذلك لتشويش معالجات SMM.

الميزات

  • يستخدم kAFL/Nyx Intel VT وIntel PML و_Intel PT_ لتحقيق تنفيذ فعّال وإعادة تعيين اللقطات وتغذية راجعة للتغطية في سيناريوهات التشويش بالصندوق الرمادي أو الأبيض. يتيح تشغيل العديد من البرامج الثابتة لـ x86 وأنوية أنظمة التشغيل مع أي سلسلة أدوات مرغوبة وبأقل تعديلات على الكود.

  • يستخدم kAFL مزوّد تشويش مخصصاً kAFL-Fuzzer مكتوباً بلغة Python. يتبع kAFL-Fuzzer تصميماً شبيهًا بـ AFL وهو محسَّن للعمل مع العديد من نسخ Qemu بالتوازي، مع دعم خيارات مرنة لإعداد الأجهزة الافتراضية والتسجيل والتصحيح.

  • يدمج kAFL مزوّد التشويش Radamsa بالإضافة إلى إضافتي Redqueen وGrimoire. يستخدم Redqueen استبطان الجهاز الافتراضي لاستخراج مدخلات وقت التشغيل للتعليمات الشرطية، متغلباً على فحوصات البايت السحري النمطية وفحوصات الإدخال الأخرى. يحاول Grimoire تحديد الكلمات المفتاحية وبناء الجمل من مدخلات التشويش لتوليد طفرات أكثر ذكاءً على نطاق واسع.

للحصول على تفاصيل حول Redqueen وGrimoire وIJON وNyx، يرجى زيارة nyx-fuzz.com.

المتطلبات

  • Intel Skylake أو أحدث: يتطلب الإعداد معالج Intel من الجيل السادس أو أحدث (لأجل Intel PT) وذاكرة نظام كافية (~2GB RAM لكل معالج)

  • نواة مضيف مُصحَّحة: سيتم تثبيت نواة Linux معدّلة للمضيف كجزء من الإعداد. قد يعمل تشغيل kAFL داخل جهاز افتراضي بدءاً من معالج IceLake أو أحدث.

  • Debian/Ubuntu حديث: تم اختبار التثبيت والدروس التعليمية على إصدارات Ubuntu LTS الحديثة (>=20.04) وDebian (>=bullseye).

البدء

بمجرد تثبيت python3-venv وmake، يمكنك تثبيت kAFL باستخدام make deploy:

root@kitploit:~
sudo apt install python3-venv make git
git clone https://github.com/IntelLabs/kAFL.git
cd kAFl
make deploy

قد يستغرق التثبيت بعض الوقت ويتطلب إعادة تشغيل لتحديث نواتك.

تحقق من دليل التثبيت المفصّل في حال حدوث مشاكل، أو دليل النشر للحصول على معلومات تفصيلية وتخصيص إعداد kAFL لمشروعك.

تشويش هدفك الأول

كمثال تشويش أول، نوصي بـ تشويش نواة Linux.

أهداف أخرى متاحة مثل:

  • برنامج تشغيل/مساحة مستخدم Windows
  • مساحة مستخدم Linux
  • UEFI OVMF

يجري العمل على توثيق محسَّن لهذه الأهداف.

المطوّرون

  • @Wenzel - Mathieu Tarral (Intel)
  • @il-steffen - Steffen Schulz (IntelLabs)

الترخيص

License: MIT

تنزيل الأداة