Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AFLTriage — Ein portables, debuggerbasiertes Crash-Triage-Tool für Fuzzing-Ausgaben. Unterstützt paralleles Triage, Crash-Deduplizierung, Parsen von Sanitizer-Berichten und mehrere Berichtsformate (Text, JSON). | Kitploit
Tools/GitHubGitHub/qualcomm/afltriage
SchwachstellenanalyseDebuggerFuzzing
GitHubqualcomm/afltriage

AFLTriage

Ein portables, debuggerbasiertes Crash-Triage-Tool für Fuzzing-Ausgaben. Unterstützt paralleles Triage, Crash-Deduplizierung, Parsen von Sanitizer-Berichten und mehrere Berichtsformate (Text, JSON).

Repository anzeigen
14516vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AFLTriage

AFLTriage ist ein Werkzeug, um abstürzende Eingabedateien mit einem Debugger zu sichten. Es ist portabel konzipiert und benötigt außer libc und einem externen Debugger keine Laufzeitabhängigkeiten. Es unterstützt die Sichtung von Abstürzen, die von jedem Programm erzeugt werden, nicht nur von AFL, erkennt aber AFL-Verzeichnisse speziell, daher der Name.

Einige bemerkenswerte Funktionen sind:

  • Mehrere Berichtsformate: Text, JSON und rohes Debugger-JSON
  • Parallele Absturzsichtung
  • Absturzdeduplizierung
  • Parsen von Sanitizer-Berichten
  • Unterstützt Binärziele mit oder ohne Symbole/Debugging-Informationen
  • Quellcode und Variablen werden in Berichten zur Kontextbereitstellung annotiert.

Derzeit unterstützt AFLTriage nur GDB und wurde nur auf Linux C/C++-Zielen getestet. Beachten Sie, dass AFLTriage Abstürze nicht nach potenzieller Ausnutzbarkeit klassifiziert. Eine genaue Klassifizierung der Ausnutzbarkeit ist sehr ziel- und szenariospezifisch und sollte am besten spezialisierten Tools und erfahrenen Analysten überlassen werden.

Verwendung

Die Verwendung von AFLTriage ist recht einfach. Sie benötigen Ihre Eingaben zum Sichten, ein Ausgabeverzeichnis für Berichte sowie das Binärprogramm und seine Argumente zum Sichten.

Beispiel:

root@kitploit:~
$ afltriage -i fuzzing_directory -o reports ./target_binary --option-one @@
AFLTriage v1.0.0

[+] GDB is working (GNU gdb (Ubuntu 8.1.1-0ubuntu1) 8.1.1 - Python 3.6.9 (default, Jan 26 2021, 15:33:00))
[+] Image triage cmdline: "./target_binary --option-one @@"
[+] Reports will be output to directory "reports"
[+] Triaging AFL directory fuzzing_directory/ (41 files)
[+] Triaging 41 testcases
[+] Using 24 threads to triage
[+] Triaging   [41/41 00:00:02] [####################] CRASH: ASAN detected heap-buffer-overflow in buggy_function after a READ leading to SIGABRT (si_signo=6) / SI_TKILL (si_code=-6)
[+] Triage stats [Crashes: 25 (unique 12), No crash: 16, Errored: 0]

Ähnlich wie bei AFL wird @@ durch den Pfad der zu sichtenden Datei ersetzt. AFLTriage kümmert sich um den Rest.

Bauen und Ausführen

Sie benötigen eine funktionierende Rust-Build-Umgebung. Sobald Sie Cargo und Rust installiert haben, ist das Bauen und Ausführen einfach:

root@kitploit:~
cd afltriage-rs/
cargo run --help

<compilation>

    Finished dev [unoptimized + debuginfo] target(s) in 0.33s
     Running `target/debug/afltriage --help`

<AFLTriage usage>
...

Erweiterte Verwendung

root@kitploit:~
afltriage 1.0.0
Quickly triage and summarize crashing testcases

USAGE:
    afltriage -i <input>... -o <output> <command>...

OPTIONS:
    -i <input>...
            A list of paths to a testcase, directory of testcases, AFL directory, and/or directory of AFL directories to
            be triaged. Note that this arg takes multiple inputs in a row (e.g. -i input1 input2...) so it cannot be the
            last argument passed to AFLTriage -- this is reserved for the command.
    -o <output>
            The output directory for triage report files. Use '-' to print entire reports to console.

    -t, --timeout <timeout>
            The timeout in milliseconds for each testcase to triage. [default: 60000]

    -j, --jobs <jobs>                                
            How many threads to use during triage.

        --report-formats <report_formats>...
            The triage report output formats. Multiple values allowed: e.g. text,json. [default: text]  [possible
            values: text, json, rawjson]
        --bucket-strategy <bucket_strategy>
            The crash deduplication strategy to use. [default: afltriage]  [possible values: none, afltriage,
            first_frame, first_frame_raw, first_5_frames, function_names, first_function_name]
        --child-output                               
            Include child output in triage reports.

        --child-output-lines <child_output_lines>
            How many lines of program output from the target to include in reports. Use 0 to mean unlimited lines (not
            recommended). [default: 25]
        --stdin                                      
            Provide testcase input to the target via stdin instead of a file.

        --profile-only
            Perform environment checks, describe the inputs to be triaged, and profile the target binary.

        --skip-profile                               
            Skip target profiling before input processing.

        --debug                                      
            Enable low-level debugging output of triage operations.

    -h, --help                                       
            Prints help information

    -V, --version                                    
            Prints version information


ARGS:
    <command>...    
            The binary executable and args to execute. Use '@@' as a placeholder for the path to the input file or
            --stdin. Optionally use -- to delimit the start of the command.

Verwandte Projekte

  • GDB Exploitable – Eine große Inspiration für AFLTriage
  • Crashwalk
  • afl-collect aus afl-utils

Lizenz

AFLTriage ist unter der BSD-3-Klausel "New" oder "Revised" lizenziert. Weitere Informationen finden Sie in LICENSE.

Tool herunterladen