Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cooper-ndss-2022 — Ein Werkzeug zum effektiven Testen der Bindingschicht von Skriptsprachen | Kitploit
Tools/GitHubGitHub/tca-iscas/cooper-ndss-2022
SchwachstellenanalyseDynamische Code-Analyse (DAST)FuzzingBinäranalysePapers & Forschung
GitHubtca-iscas/cooper-ndss-2022

Cooper-ndss-2022

Ein Werkzeug zum effektiven Testen der Bindingschicht von Skriptsprachen

Repository anzeigen
8112vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cooper: Testen des Bindungscodes von Skriptsprachen mit kooperativer Mutation

Cooper nutzt kooperative Mutation, um den Bindungscode von Skriptsprachen zu testen und Memory-Safety-Probleme zu finden. Kooperative Mutation modifiziert gleichzeitig den Skriptcode und die zugehörigen Dokumentobjekte, um verschiedene Codepfade des Bindungscodes zu erkunden. Um kooperative Mutation zu unterstützen, leiten wir die Beziehung zwischen Skriptcode und Dokumentobjekten ab, um die zweidimensionale Mutation zu steuern. Wir haben unser Tool Cooper auf drei verbreiteten kommerziellen Programmen eingesetzt: Adobe Acrobat, Foxit Reader und Microsoft Word. Cooper entdeckte 134 zuvor unbekannte Fehler, was zu 33 CVE-Einträgen und 22K Bug-Bounties führte. Cooper besteht aus drei Komponenten:

  • Objekt-Clustering: Zu Beginn analysiert Cooper die angegebenen Beispieldokumente, um native Objekte zu extrahieren. Um den Objektsuchraum zu reduzieren, kategorisiert Cooper Objekte anhand ihrer Attribute in verschiedene Klassen.
  • Beziehungs-Inferenz: Anschließend leitet Cooper die Beziehung zwischen Objektklassen und API-Gruppen ab. Konkret erzeugt es eine große Anzahl von Dokumenten, indem es verschiedene Objektklassen und API-Gruppen kombiniert, und zeichnet die Ausführungsergebnisse der eingebetteten Skripte auf. Basierend auf der Erfolgsrate der Skriptausführung und der Verteilung der Objektklassen leitet Cooper die Beziehung zwischen API-Gruppen und Objektklassen ab.
  • Beziehungsgesteuerte Mutation: Schließlich nutzt Cooper die abgeleitete Beziehung, um die Objektauswahl, Skriptgenerierung und Objektmutation zu steuern. Wir haben außerdem mehrere kooperative Mutationsstrategien entworfen.

Die Übersicht über Cooper wird im folgenden Diagramm veranschaulicht.

Die Übersicht über Cooper

Weitere Details finden Sie in unserem Paper, das auf dem 29. Annual Network and Distributed System Security Symposium (NDSS 2022) veröffentlicht wurde.

Installation & Ausführung

Plattform

  • Windows10 64bit
  • Python2

Voraussetzungen

  • PyWin32, pip install pywin32
  • Adobe Acrobat Reader (32bit, englische Version), im Standardverzeichnis installieren.
  • Microsoft Word (32bit, englische Version), im Standardverzeichnis installieren.

PDF/Word-Beispiele sammeln

Sie müssen einige PDF- (Word-) Beispiele vorbereiten und in einem Ordner ablegen, der als sample_dir verwendet wird. Die Anzahl der PDF- (Word-) Beispiele sollte zwischen 10.000 und 20.000 liegen. Wir haben 200 PDF-Beispiele auf DropBox und 214 Word-Beispiele auf DropBox vorbereitet. Sie können mit diesen kleinen Beispielen testen, für bessere Ergebnisse sollten Sie jedoch mehr Beispiele verwenden.

Verwendung

root@kitploit:~
$ python PdfSolution.py/WordSolution.py <sample_dir> <data_dir> <output_dir> <generate_cnt>
  
  <sample_dir>:   the absolute path of raw pdf samples folder
  <data_dir>:     the absolute path for mid data folder
  <output_dir>:   the absolute path for folder storing generated samples
  <generate_cnt>: the amount how many input Cooper will generate

Autoren

  • Peng Xu [email protected]

  • Yanhao Wang [email protected]

  • Hong Hu [email protected]

  • Purui Su [email protected]

Publikationen

root@kitploit:~
Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation

@inproceedings{xu:cooper,
  title        = {{Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation (To Appear)}},
  author       = {Peng Xu and Yanhao Wang and Hong Hu and Purui Su},
  booktitle    = {Proceedings of the 29th Annual Network and Distributed System Security Symposium (NDSS 2022)},
  month        = {apr},
  year         = {2022},
  address      = {San Diego, CA},
}
Tool herunterladen