
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink ist ein Open-Source-Tool, das sowohl Verteidigern als auch Sicherheitsforschern ermöglicht, Schwachstellen in beliebigen .NET-Assemblies mithilfe automatisierter Source-to-Sink-Analyse schnell zu identifizieren.
Das Identifizieren von Schwachstellen in Anwendungsbinärdateien oder Quellcode ist oft ein langer und mühsamer Prozess. Um dabei zu helfen, ist die Source-to-Sink-Analyse eine Form der Datenflussanalyse, die versucht, Benutzereingaben zu identifizieren, die als Argument eines gefährlichen Funktionsaufrufs (einer „Sink“) übergeben werden.
Durch das Auflisten einer Reihe von Sinks, das Identifizieren dieser innerhalb einer Anwendung und das Zurückverfolgen zu benutzerkontrollierten Eingaben kann die Source-to-Sink-Analyse Schwachstellen mit hoher Zuverlässigkeit identifizieren.
Obwohl effektiv, ist eine ordnungsgemäße Source-to-Sink-Analyse ein zeitaufwändiger und manueller Prozess, der oft aus folgenden Gründen unpraktikabel ist:
Route Sixty-Sink verfolgt den Fluss von Benutzereingaben durch beliebige .NET-Assemblies und bestimmt, ob diese als Argument an einen gefährlichen Funktionsaufruf (eine „Sink“) übergeben werden. Route Sixty-Sink tut dies mithilfe von zwei Hauptmodulen:
Indem diese beiden Funktionen miteinander verbunden werden, identifiziert Route Sixty-Sink schnell Schwachstellen mit hoher Zuverlässigkeit, die mit Blackbox- oder manuellen statischen Analysemethoden schwer zu entdecken wären.
Zur Verwendung siehe die Wiki-Seite.