Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BinAIVulHunter — Verwenden Sie den IDA PRO HexRays decompiler mit OpenAI(ChatGPT), um mögliche Schwachstellen in Binärdateien zu finden. | Kitploit
Tools/GitHubGitHub/ke0z/binaivulhunter
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationReverse EngineeringBinäranalyseKI-gestütztes Reverse Engineering
GitHubke0z/binaivulhunter

BinAIVulHunter

Verwenden Sie den IDA PRO HexRays decompiler mit OpenAI(ChatGPT), um mögliche Schwachstellen in Binärdateien zu finden.

Repository anzeigen
3722824vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BinAIVulHunter

Ein IDA-Pro-Plugin zur Unterstützung bei der Suche nach Schwachstellen in Binärdateien.

Nutzt den IDA-Pro-HexRays-Dekompilierer mit OpenAI (ChatGPT), um mögliche Schwachstellen in Binärdateien zu finden.

Haftungsausschluss: Mögliche Antworten bei der Suche nach Binärschwachstellen mithilfe einer KI können zu False Positives führen. Es hat jedoch bei vielen CTFs funktioniert, an denen ich gearbeitet habe (einfach/mittel ... einige schwer).

Inspiriert von Gepetto : https://github.com/JusticeRage/Gepetto

Installation:

Lege das Python-Skript im Plugin-Ordner von IDA Pro ab.

Verwendung:

Klicke mit der rechten Maustaste auf den dekompilierten Code und wähle "Find possible vulnerability in function".

image

image

Aktualisiert mit der Funktion zum Erstellen eines Beispiel-Python-Exploits (manchmal gut, manchmal Mist)

image

Aktualisiert mit Gepettos Umbenennen- und Erklären-Funktionen

image

BinAIVulHunter - KI-gestütztes Plugin zur Schwachstellenanalyse für IDA Pro

Python IDA Pro License

BinAIVulHunter ist ein fortschrittliches IDA-Pro-Plugin, das mehrere KI-Anbieter (OpenAI GPT, Google Gemini und Ollama) nutzt, um eine intelligente Schwachstellenanalyse, Codeerklärung und Sicherheitsbewertung dekompilierter Funktionen durchzuführen.

🚀 Funktionen

  • Unterstützung mehrerer KI-Anbieter: Wähle zwischen OpenAI GPT, Google Gemini oder Ollama
  • Schwachstellenerkennung: Automatisches Scannen basierend auf der CWE-Klassifikation (Common Weakness Enumeration)
  • Codeerklärung: KI-gestützte Analyse und Erklärung dekompilierter Funktionen
  • Variablenumbenennung: Intelligente Vorschläge für bessere Variablen- und Funktionsnamen
  • Stapelverarbeitung: Scanne alle Funktionen in einer Binärdatei mit Speicherverwaltung
  • CWE-Referenzintegration: Integrierte CWE-Suche und detaillierte Schwachstellenkategorisierung
  • Headless-Modus: Kommandozeilenunterstützung für automatisierte Analysen
  • Lokale KI-Unterstützung: Datenschutzorientierte Analyse mit Ollama (keine Cloud-Abhängigkeiten)

📋 Inhaltsverzeichnis

  • Installation
  • Einrichtung der KI-Anbieter
    • OpenAI
    • Google Gemini
    • Ollama (lokale KI)
  • Konfiguration
  • Verwendung
    • Interaktiver Modus
    • Kontextmenü
    • Control Panel
    • Headless-Modus
  • Schwachstellenkategorien
  • Beispiele
  • Fehlerbehebung
  • Mitwirken
  • Lizenz

🛠 Installation

  1. Lade das Plugin herunter:

    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. Installiere die Basis-Abhängigkeiten:

    pip install psutil
    
  3. Installiere die Bibliotheken für KI-Anbieter (wähle eine oder mehrere):

    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. Starte IDA Pro neu, um das Plugin zu laden.

🤖 Einrichtung der KI-Anbieter

OpenAI

  1. API-Schlüssel abrufen:

    • Besuche OpenAI-API-Schlüssel
    • Erstelle einen neuen API-Schlüssel.
  2. Umgebungsvariable setzen:

    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. Starte IDA Pro neu

Google Gemini

  1. API-Schlüssel abrufen:

    • Besuche Google AI Studio
    • Erstelle einen neuen API-Schlüssel.
  2. Umgebungsvariable setzen:

    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. Starte IDA Pro neu

Ollama (lokale KI)

  1. Ollama installieren:

    • Besuche Ollama.ai und lade den Installer herunter.
    • Oder verwende Paketmanager:
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Ollama-Dienst starten:

    ollama serve
    
  3. KI-Modelle laden:

    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. Optionale Umgebungsvariablen:

    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ Konfiguration

Umgebungsvariablen

VariableBeschreibungStandardErforderlich
OPENAI_API_KEYOpenAI-API-SchlüsselNoneFür OpenAI
GEMINI_API_KEYGoogle-Gemini-API-SchlüsselNoneFür Gemini
OLLAMA_BASE_URLOllama-Server-URLhttp://localhost:11434Nein
OLLAMA_MODELStandardmäßiges Ollama-Modellllama2Nein
VULCHAT_PROVIDERZu verwendender KI-AnbieteropenaiNein
VULCHAT_MODELKonkreter ModellnameStandard des AnbietersNein
OPENAI_BASE_URLBenutzerdefinierter OpenAI-EndpunktOffizielle APINein

Anbieterauswahl

Lege deinen bevorzugten KI-Anbieter fest:

# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 Verwendung

Interaktiver Modus

  1. Öffne IDA Pro mit deiner Binärdatei.
  2. Navigiere zur Dekompilierer-Ansicht (F5).
  3. Greife wie folgt auf VulChat zu:
    • Menü: Edit → VulChat
    • Kontextmenü: Rechtsklick in der Dekompilierer-Ansicht
    • Hotkeys (siehe unten)

Kontextmenü

Klicke in der Dekompilierer-Ansicht mit der rechten Maustaste, um auf Folgendes zuzugreifen:

  • Find Possible Vulnerability - Analysiert die aktuelle Funktion auf Sicherheitsprobleme.
  • Explain - Erhalte eine KI-Erklärung des Funktionsverhaltens.
  • Rename Variables - Erhalte intelligente Vorschläge zur Variablenbenennung.
  • Generate Safe Test Inputs - Erstelle Testfälle für die Funktion.
  • Scan All - Stapel-Schwachstellenscan der gesamten Binärdatei.
  • CWE Info - Schlage CWE-Schwachstellendetails nach.
  • Control Panel - Wechsle den KI-Anbieter und konfiguriere Einstellungen.

Control Panel

Zugriff über Edit → VulChat → Control Panel oder Ctrl+Alt+P:

  • Switch AI Providers: Wechsle zwischen OpenAI, Gemini und Ollama.
  • Model Selection: Wähle bestimmte Modelle für jeden Anbieter.
  • Status Information: Zeige die aktuelle Konfiguration und die Verfügbarkeit der Anbieter an.
  • Setup Guide: Erhalte ausführliche Einrichtungsanweisungen.

Hotkeys

Tool herunterladen