Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
karonte — Karonte ist ein statisches Analysetool zur Erkennung von Multi-Binary-Sicherheitslücken in eingebetteter Firmware. | Kitploit
Tools/GitHubGitHub/ucsb-seclab/karonte
Embedded-System-SicherheitStatische AnalyseSchwachstellenanalyseBinäranalyseFirmware-Analyse
GitHubucsb-seclab/karonte

karonte

Karonte ist ein statisches Analysetool zur Erkennung von Multi-Binary-Sicherheitslücken in eingebetteter Firmware.

Repository anzeigen
429635vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Karonte

License

Karonte ist ein statisches Analysetool zur Erkennung von Multi-Binary-Sicherheitslücken in eingebetteter Firmware.

Der master-Zweig bietet die neueste Version von Karonte, portiert auf Python 3. Für die ursprüngliche Implementierung und die in unserem Paper vorgestellten Experimente sehen Sie sich bitte den IEEE-SP-20-Zweig an und werfen Sie einen Blick auf unseren Docker-Container.

Übersicht

Forschungsarbeit

Wir stellen unseren Ansatz und die Ergebnisse dieser Arbeit in der folgenden Forschungsarbeit vor:

KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware [PDF] Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna. In Proceedings of the IEEE Symposium on Security & Privacy (S&P), May 2020

Wenn Sie Karonte in einer wissenschaftlichen Veröffentlichung verwenden, würden wir uns über eine Zitierung mit diesem Bibtex-Eintrag freuen:

root@kitploit:~
@inproceedings{redini_karonte_20,
 author    = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
 booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
 month     = {May},
 title     = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
 year      = {2020}
}

Repository-Struktur

Es gibt vier Hauptverzeichnisse:

  • tool: Python-Dateien von Karonte
  • firmware: Firmware-Datensatz von Karonte
  • configs: Konfigurationsdateien zur Analyse der Firmware-Beispiele im Datensatz
  • eval: Skripte zur Durchführung verschiedener Evaluationen von Karonte
  • karonte-viz: Skript zur Visualisierung der von Karonte erzeugten Ergebnisse

Karonte ausführen

Um Karonte auszuführen, führen Sie einfach vom Stammverzeichnis aus folgendes aus:

SYNOPSIS       python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]

BESCHREIBUNG      führt Karonte auf der durch die JSON_CONFIG_FILE repräsentierten Firmware-Probe aus und speichert die Ergebnisse in LOG_NAME

BEISPIEL      python tool/karonte.py config/NETGEAR/r_7800.json      Es führt Karonte auf der R7800 NETGEAR-Firmware aus

Standardmäßig werden die Ergebnisse in /tmp/ mit dem Suffix Karonte.txt gespeichert.

Um die generierten Alarme zu überprüfen, führen Sie einfach aus:

      python tool/pretty_print.py LOG_NAME

Datensatz

Sie können den Datensatz, den wir zur Evaluierung von Karonte verwendet haben, unter diesem Link abrufen.

Tool herunterladen