
كارونتي هي أداة تحليل ثابتة لاكتشاف الثغرات متعددة الثنائيات في البرامج الثابتة المضمنة.
Karonte هي أداة تحليل ثابتة لاكتشاف الثغرات متعددة الثنائيات في البرامج الثابتة المضمنة.
يوفر الفرع master أحدث إصدار من Karonte، المنقول إلى python3. بالنسبة للتنفيذ الأصلي والتجارب المعروضة في ورقتنا البحثية، يرجى الاطلاع على الفرع IEEE-SP-20 وإلقاء نظرة على حاوية دوكر.
نقدم في هذه الورقة البحثية نهجنا ونتائج هذا العمل:
KARONTE: كشف التفاعلات غير الآمنة متعددة الثنائيات في البرامج الثابتة المضمنة
[PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
في وقائع ندوة IEEE للأمن والخصوصية (S&P)، مايو 2020
إذا كنت تستخدم Karonte في منشور علمي، نود منك الاستشهاد باستخدام إدخال Bibtex هذا:
@inproceedings{redini_karonte_20,
author = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
month = {May},
title = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
year = {2020}
}
هناك أربعة أدلة رئيسية:
لتشغيل karonte، من الدليل الجذر، قم بتشغيل الأمر التالي:
ملخص python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]
الوصف يقوم بتشغيل karonte على عينة البرامج الثابتة الممثلة بـ JSON_CONFIG_FILE، ويحفظ النتائج في LOG_NAME
مثال python tool/karonte.py config/NETGEAR/r_7800.json يقوم بتشغيل karonte على برامج R7800 NETGEAR الثابتة
افتراضياً، يتم حفظ النتائج في /tmp/ مع اللاحقة Karonte.txt.
لتفقد التنبيهات الناتجة، قم بتشغيل الأمر التالي:
python tool/pretty_print.py LOG_NAME
يمكنك الحصول على مجموعة البيانات التي استخدمناها لتقييم Karonte من هذا الرابط.