Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hyperpom — AArch64-Fuzzer basierend auf dem Apple-Silicon-Hypervisor | Kitploit
Tools/GitHubGitHub/impalabs/hyperpom
Dynamische Analyse (Sandboxing)SchwachstellenanalyseSicherheitsvirtualisierungFuzzingBinäranalyse
GitHubimpalabs/hyperpom

hyperpom

AArch64-Fuzzer basierend auf dem Apple-Silicon-Hypervisor

Repository anzeigen
2021820vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

hyperpom Logo

HYPERPOM
AArch64-Fuzzing-Bibliothek auf Basis des Apple-Silicon-Hypervisors


shields.io license shields.io version shields.io platform
shields.io rust version shields.io crates.io shields.io crates.io


Inhaltsverzeichnis

  • Haftungsausschluss
  • Erste Schritte
    • Voraussetzungen
    • Selbstsignierte Binaries und Hypervisor-Berechtigung
    • Kompilierungsworkflow
  • Dokumentation
  • Beispiele
  • Ausführen der Tests
Tool herunterladen
  • Autoren
  • Hyperpom ist ein coverage-gesteuertes, mutationsbasiertes Fuzzing-Framework, das auf dem Apple Silicon Hypervisor aufbaut. Es wurde entwickelt, um AArch64-Userland-Binaries einfach instrumentieren und fuzzen zu können.

    ⚠️ Haftungsausschluss

    Die Idee hinter diesem Projekt war es, einen effizienten und schnellen Fuzzer zu entwickeln, der die Funktionen von Apple Silicon nutzt. In dieser Phase funktioniert der Fuzzer zwar, ist aber größtenteils immer noch ein Proof of Concept und bedarf noch erheblicher Verbesserungen, um bessere Funktionen, Benutzerfreundlichkeit und Leistung zu bieten.

    Er könnte für deine Anwendungsfälle ausreichen, aber bedenke, dass du auf Einschränkungen stoßen könntest, die bei der Entwicklung des Projekts nicht berücksichtigt wurden. In jedem Fall kannst du gerne ein Issue eröffnen, und wir werden versuchen, uns um dein Problem zu kümmern.

    Erste Schritte

    Voraussetzungen

    1. Installiere Rust und rustup mithilfe der offiziellen Anleitung.
    2. Installiere den Nightly-Kanal.
    root@kitploit:~
    rustup toolchain install nightly
    
    1. Um diesen Kanal beim Kompilieren zu verwenden, kannst du entweder:

      • ihn mit rustup default nightly als Standard festlegen;
      • oder jedes Mal +nightly hinzufügen, wenn du ein Binary mit cargo kompilierst.
    2. Installiere Cmake, zum Beispiel mit brew:

    root@kitploit:~
    brew install cmake
    

    Selbstsignierte Binaries und Hypervisor-Berechtigung

    Um auf das Hypervisor Framework zugreifen zu können, muss einem ausführbaren Binary die Hypervisor-Berechtigung erteilt worden sein.

    Du kannst diese Berechtigung einem Binary unter /path/to/binary hinzufügen, indem du die Datei entitlements.xml im Stammverzeichnis des Hyperpom-Repositorys verwendest und den folgenden Befehl ausführst:

    root@kitploit:~
    codesign --sign - --entitlements entitlements.xml --deep --force /path/to/binary
    

    Kompilierungsworkflow

    Erstelle ein Rust-Projekt und füge Hyperpom in Cargo.toml als Abhängigkeit hinzu. Du kannst es entweder von crates.io beziehen ...

    root@kitploit:~
    # Check which version is the latest, this part of the README might not be updated
    # in future releases.
    hyperpom = "0.1.0"
    

    ... oder direkt aus dem GitHub-Repository.

    root@kitploit:~
    hyperpom = { git="https://github.com/impalabs/hyperpom", branch="master" }
    

    Erstelle eine Datei namens entitlements.txt im Stammverzeichnis des Projekts und füge Folgendes hinzu:

    root@kitploit:~
    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
        <key>com.apple.security.hypervisor</key>
        <true/>
    </dict>
    </plist>
    

    Schreibe Code und baue dann das Projekt.

    root@kitploit:~
    cargo build --release
    

    Signiere das Binary und erteile die Hypervisor-Berechtigung.

    root@kitploit:~
    codesign --sign - --entitlements entitlements.xml --deep --force target/release/${PROJECT_NAME}
    

    Führe das Binary aus.

    root@kitploit:~
    target/release/${PROJECT_NAME}
    

    Dokumentation

    Die Dokumentation ist online unter der folgenden Adresse verfügbar: https://docs.rs/hyperpom

    Alternativ kannst du sie mit cargo generieren:

    root@kitploit:~
    cargo doc --open
    

    Die Dokumentation enthält Informationen zur Verwendung des Frameworks und seiner Interna. Für einen ausführlichen Leitfaden wirf einen Blick auf das Kapitel Loader, das Beispiele zur Verwendung des Fuzzers und zum Aufsetzen deiner Zielprogramme (Harnessing) enthält.

    Beispiele

    Es werden vier Beispiele bereitgestellt, um dir ein besseres Verständnis für die Funktionsweise des Frameworks zu geben und dir den Einstieg zu erleichtern:

    • simple_executor: zeigt, wie beliebiger Code in einer VM mithilfe eines Executor ausgeführt werden kann.
    • simple_tracer: führt ein Programm aus und verfolgt dabei dessen Instruktionen.
    • simple_fuzzer: fuzzt ein einfaches Programm.
    • upng_fuzzer: Fuzzer für die Bibliothek uPNG.

    Du kannst dir auch die Tests ansehen.

    Ausführen der Tests

    Um die Tests mit dem im Projekt enthaltenen Makefile auszuführen, musst du zuerst jq installieren. Das kannst du mit brew tun:

    root@kitploit:~
    brew install jq
    

    Anschließend kannst du die Tests mit dem bereitgestellten Makefile über den folgenden Befehl ausführen:

    root@kitploit:~
    make tests
    

    Autoren

    • Maxime Peterlin - [email protected]