Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/google/buzzer
SchwachstellenanalyseDynamische Code-Analyse (DAST)Fuzzing
GitHubgoogle/buzzer

buzzer

eBPF-Fuzzer-Toolchain zum Generieren zufälliger eBPF-Programme und zur Validierung des Verhaltens von Kernel-Verifier/Laufzeitumgebung. Unterstützt coverage-guided Fuzzing und verfolgt entdeckte CVEs.

Repository anzeigen
477387vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Buzzer - Eine eBPF-Fuzzer-Toolchain

ci_status

Buzzer ist eine Fuzzer-Toolchain, mit der eBPF-Fuzzing-Strategien geschrieben werden können.

Eine Fuzzing-Strategie ist eine Möglichkeit, zufällige eBPF-Programme zu erzeugen und anschließend zu validieren, dass sie kein unerwartetes Verhalten aufweisen.

Um den Fuzzer auszuführen, folgen Sie den nächsten Schritten:

  1. Installieren Sie bazel.

  2. Installieren Sie clang

  3. Setzen Sie die korrekten CC- und CXX-Umgebungsvariablen

    root@kitploit:~
    export CC=clang
    export CXX=clang++
    
  4. Führen Sie Folgendes aus:

    root@kitploit:~
    bazel build :buzzer
    
  5. Führen Sie Buzzer entweder als root aus:

    root@kitploit:~
    sudo ./bazel-bin/buzzer_/buzzer
    

    ODER mit CAP_BPF:

    root@kitploit:~
    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

Dokumente:

  • Gesamtarchitektur von Buzzer
  • So führen Sie Buzzer mit Coverage aus

Trophäen

Haben Sie mit Buzzer einen coolen Bug gefunden? Lassen Sie es uns über einen Pull Request wissen! Wir möchten alle mit diesem Framework entdeckten Probleme in diesem Abschnitt sammeln.

  • CVE-2023-2163: Ein Fehler in der Branch-Pruning-Logik des eBPF-Verifiers kann dazu führen, dass unsichere Pfade nicht untersucht werden. Die unsicheren, beschnittenen Pfade sind die tatsächlich ausgeführten Pfade, die zur Laufzeit genommen werden, was zu einer Diskrepanz zwischen den vom Verifier angenommenen Werten bestimmter Register und ihren tatsächlichen Werten führt. Diese Diskrepanz kann ausgenutzt werden, um beliebigen Speicher im Kernel zu lesen/schreiben, indem die verwechselten Register als Basisregister für Speicheroperationen verwendet werden.

  • CVE-2024-41003: Ein Fehler in der Registerlimit-Verfolgung des Verifiers erlaubt es einem Angreifer, den Verifier zu täuschen, sodass dieser annimmt, ein Register enthalte den Wert 0, obwohl es zur Laufzeit den Wert 1 annehmen könnte. Dies kann dann ausgenutzt werden, um beliebiges Lesen/Schreiben von Kernel-Speicher zu erreichen und zu einer lokalen Privilegienausweitung oder einem Container-Escape zu führen.

Tool herunterladen