
Fuzzing mit libFuzzer, einschließlich OpenSSL Heartbleed (CVE-2014-0160)
Materialien des Workshops "Modernes Fuzzing von C/C++-Projekten".
Die erste Version des Workshops wurde auf der Sicherheitskonferenz ZeroNights'16 präsentiert.
Dieser Workshop wurde ursprünglich im Jahr 2016 entwickelt. Stand heute (2021 und später) könnte die praktische Seite des Workshops möglicherweise nicht sofort funktionieren, da libFuzzer im Laufe der Jahre stark weiterentwickelt wurde. Der theoretische Teil des Workshops ist weiterhin gutes Lernmaterial, aber für die praktischen Lektionen wird empfohlen, der neuesten Version des libFuzzer tutorial zu folgen.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devFuzzing-Erfahrung ist nicht erforderlich.
Die meisten Beispiele stammen aus dem libFuzzer tutorial und der Fuzzer Test Suite.
libFuzzer zu bauen ist extrem einfach:
cd libFuzzer
Fuzzer/build.sh
Das libFuzzer-Repository befindet sich im compiler-rt-Projekt von LLVM.