Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Angora — Coverage-gesteuerter Fuzzer, der Taint-Tracking und skalare Optimierung nutzt, um Pfadbeschränkungen ohne symbolische Ausführung zu lösen und so die Zweigabdeckung für die Erkennung von Schwachstellen zu verbessern. | Kitploit
Tools/GitHubGitHub/angorafuzzer/angora
SchwachstellenanalyseDynamische Code-Analyse (DAST)Fuzzing
GitHubangorafuzzer/angora

Angora

Coverage-gesteuerter Fuzzer, der Taint-Tracking und skalare Optimierung nutzt, um Pfadbeschränkungen ohne symbolische Ausführung zu lösen und so die Zweigabdeckung für die Erkennung von Schwachstellen zu verbessern.

Repository anzeigen
956171vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Angora

License Build Status

Angora ist ein mutationsbasierter, coverage-gesteuerter Fuzzer. Das Hauptziel von Angora ist es, die Branch-Abdeckung zu erhöhen, indem Pfadbeschränkungen ohne symbolische Ausführung gelöst werden.

Veröffentlichungen

Arxiv: Angora: Effizientes Fuzzing durch prinzipielle Suche, S&P 2018.

Angora erstellen

Build-Anforderungen

  • Linux-amd64 (getestet auf Ubuntu 16.04/18.04 und Debian Buster)
  • Rust stable (>= 1.31), erhältlich über rustup
  • LLVM 4.0.0 - 12.0.1: PREFIX=/path-to-install ./build/install_llvm.sh ausführen.

Umgebungsvariablen

Fügen Sie die folgenden Einträge in die Shell-Konfigurationsdatei ein (~/.bashrc, ~/.zshrc).

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

Kompilierung des Fuzzers

Das Build-Skript löst die meisten Abhängigkeiten auf und richtet die Laufzeitumgebung ein.

root@kitploit:~
./build/build.sh

Systemkonfiguration

Wie bei AFL müssen System-Core-Dumps deaktiviert werden.

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

Test

Testen Sie, ob Angora erfolgreich erstellt wurde.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Angora ausführen

Zielprogramm erstellen

Angora kompiliert das Programm in zwei separate Binärdateien, jeweils mit der entsprechenden Instrumentierung. Am Beispiel von autoconf-Programmen sind hier die erforderlichen Schritte.

root@kitploit:~
# Use the instrumenting compilers
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Build with taint tracking support 
USE_TRACK=1 make -j
make install

# Save the compiled target binary into a new directory
# and rename it with .taint postfix, such as uniq.taint

# Build with light instrumentation support
make clean
USE_FAST=1 make -j
make install

# Save the compiled binary into the directory previously
# created and rename it with .fast postfix, such as uniq.fast

Wenn Sie mit diesem Ansatz keinen Build erstellen können, versuchen Sie es mit wllvm und gllvm, wie in Ein Zielprogramm erstellen beschrieben.

Außerdem haben wir die Taint-Analyse mit libdft64 anstelle von DFSan implementiert (libdft64 für Taint-Tracking verwenden).

Fuzzing

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

Weitere Informationen finden Sie in der Dokumentation im Verzeichnis docs/.

  • Angora-Überblick
  • Ein Zielprogramm erstellen
  • Angora ausführen
  • libdft64 für Taint-Tracking verwenden
  • Beispiel - Fuzzen einer Programmdatei mit Angora
  • Angora auf LAVA ausführen
  • Angriffspunkte ausnutzen
  • Verwendung
  • Konfigurationsdateien
  • Umgebungsvariablen
  • UI-Terminologie
  • Fehlerbehebung
  • Verwandte Arbeiten
Tool herunterladen