Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ucsb-seclab/karonte
أمان الأنظمة المدمجةالتحليل الثابتتحليل الثغرات الأمنيةتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubucsb-seclab/karonte

karonte

كارونتي هي أداة تحليل ثابتة لاكتشاف الثغرات متعددة الثنائيات في البرامج الثابتة المضمنة.

عرض المستودع
42963منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Karonte

License

Karonte هي أداة تحليل ثابتة لاكتشاف الثغرات متعددة الثنائيات في البرامج الثابتة المضمنة.

يوفر الفرع master أحدث إصدار من Karonte، المنقول إلى python3. بالنسبة للتنفيذ الأصلي والتجارب المعروضة في ورقتنا البحثية، يرجى الاطلاع على الفرع IEEE-SP-20 وإلقاء نظرة على حاوية دوكر.

نظرة عامة

ورقة بحثية

نقدم في هذه الورقة البحثية نهجنا ونتائج هذا العمل:

KARONTE: كشف التفاعلات غير الآمنة متعددة الثنائيات في البرامج الثابتة المضمنة [PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
في وقائع ندوة IEEE للأمن والخصوصية (S&P)، مايو 2020

إذا كنت تستخدم Karonte في منشور علمي، نود منك الاستشهاد باستخدام إدخال Bibtex هذا:

root@kitploit:~
@inproceedings{redini_karonte_20,
 author    = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
 booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
 month     = {May},
 title     = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
 year      = {2020}
}

هيكل المستودع

هناك أربعة أدلة رئيسية:

  • tool: ملفات بايثون الخاصة بـ Karonte
  • firmware: مجموعة بيانات البرامج الثابتة الخاصة بـ Karonte
  • configs: ملفات التهيئة لتحليل عينات البرامج الثابتة في مجموعة البيانات
  • eval: نصوص برمجية لتشغيل التقييمات المختلفة على Karonte
  • karonte-viz: نص برمجي لتصور النتائج التي ينتجها Karonte

تشغيل Karonte

لتشغيل karonte، من الدليل الجذر، قم بتشغيل الأمر التالي:

ملخص       python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]

الوصف      يقوم بتشغيل karonte على عينة البرامج الثابتة الممثلة بـ JSON_CONFIG_FILE، ويحفظ النتائج في LOG_NAME

مثال      python tool/karonte.py config/NETGEAR/r_7800.json      يقوم بتشغيل karonte على برامج R7800 NETGEAR الثابتة

افتراضياً، يتم حفظ النتائج في /tmp/ مع اللاحقة Karonte.txt.

لتفقد التنبيهات الناتجة، قم بتشغيل الأمر التالي:

      python tool/pretty_print.py LOG_NAME

مجموعة البيانات

يمكنك الحصول على مجموعة البيانات التي استخدمناها لتقييم Karonte من هذا الرابط.

تنزيل الأداة