Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sekiryu — Kit completo para Ghidra headless. | Kitploit
Herramientas/GitHubGitHub/20urc3/sekiryu
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoIngeniería InversaAnálisis de BinariosReversing Asistido por IAArchived
GitHub20urc3/sekiryu

Sekiryu

Kit completo para Ghidra headless.

Ver Repositorio
362227hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Este proyecto fue muy divertido y ¡mi primer proyecto "grande"! Ahora existen soluciones mejores, más inteligentes y más robustas: https://github.com/LaurieWired/GhidraMCP

Nos vemos, cowboy espacial.

Sekiryu v0.0.2

Este conjunto de herramientas para Ghidra es un completo suite de utilidades diseñado para optimizar y automatizar diversas tareas asociadas con la ejecución de Ghidra en modo Headless. Este toolkit proporciona una amplia gama de scripts que pueden ejecutarse tanto dentro como fuera de Ghidra, permitiendo a los usuarios realizar tareas como Búsqueda de Vulnerabilidades, Comentarios de Pseudocódigo con ChatGPT y Generación de Informes con Visualización de Datos en el código analizado. Permite al usuario cargar y guardar sus propios scripts e interactuar con la API integrada del script.

Características principales

  • Automatización en modo Headless: El toolkit permite lanzar y ejecutar Ghidra en modo Headless sin problemas, facilitando el procesamiento automatizado y por lotes de tareas de análisis de código.

  • Repositorio/Gestión de Scripts: El toolkit incluye un repositorio de scripts preconstruidos que pueden ejecutarse dentro de Ghidra. Estos scripts cubren diversas funcionalidades, permitiendo a los usuarios realizar tareas variadas de análisis y manipulación. Permite a los usuarios cargar y guardar sus propios scripts, ofreciendo flexibilidad y opciones de personalización para sus necesidades específicas de análisis. Los usuarios pueden gestionar y organizar fácilmente su colección de scripts.

  • Opciones de entrada flexibles: Los usuarios pueden utilizar el toolkit para analizar archivos individuales o carpetas completas que contengan múltiples archivos. Esta flexibilidad permite un análisis eficiente tanto de bases de código pequeñas como grandes.

Scripts disponibles

  • Búsqueda de Vulnerabilidades mediante reconocimiento de patrones: Aproveche los scripts del toolkit para identificar posibles vulnerabilidades en el código analizado. Esto ayuda a los investigadores de seguridad y desarrolladores a descubrir debilidades de seguridad y abordarlas de manera proactiva.
  • Búsqueda de Vulnerabilidades con SemGrep: Gracias al investigador de seguridad 0xdea y al conjunto de reglas que creó, podemos usar reglas simples y SemGrep para detectar vulnerabilidades en pseudocódigo C/C++ (su github: https://github.com/0xdea/semgrep-rules)
  • Generación automática de Pseudocódigo: Genere pseudocódigo automáticamente dentro del modo Headless de Ghidra. Esta función ayuda a comprender y documentar la lógica del código sin intervención manual.
  • Comentarios de Pseudocódigo con ChatGPT: Mejore la legibilidad y comprensión del código utilizando ChatGPT para generar comentarios similares a los humanos para fragmentos de pseudocódigo. Esta función ayuda a documentar y explicar la lógica del código.
  • Generación de Informes y Visualización de Datos: Genere informes completos con visualizaciones para resumir y presentar los resultados del análisis de manera efectiva. El toolkit proporciona capacidades de visualización de datos para ayudar a identificar patrones, dependencias y anomalías en el código.

Requisitos previos

Antes de usar este proyecto, asegúrese de tener instalado el siguiente software:

  • Ghidra: Puede descargar Ghidra desde el repositorio de GitHub de la Agencia de Seguridad Nacional en https://github.com/NationalSecurityAgency/ghidra
  • Java: Asegúrese de tener instalado el Kit de Desarrollo de Java (JDK) versión 17 o superior. Puede descargarlo desde el sitio web de OpenJDK en https://openjdk.org/projects/jdk/17/
  • BinExport (OPCIONAL): Siga las instrucciones para instalar la extensión de Ghidra https://github.com/google/binexport
  • SemGrep (OPCIONAL): Siga las instrucciones detalladas en https://semgrep.dev/docs/getting-started/

Instalación

  • Instale los requisitos previos mencionados anteriormente.
  • Descargue la versión de Sekiryu directamente desde Github o use: pip install sekiryu.

Uso

Para usar el script, simplemente ejecútelo contra un binario con las opciones que desee.

  • sekiryu [-F ARCHIVO][OPCIONES]

Tenga en cuenta que realizar un análisis binario con Ghidra (o cualquier otro producto) es un proceso relativamente lento. Por lo tanto, espere que el análisis del binario tome varios minutos dependiendo del rendimiento del host. Si ejecuta Sekiryu contra una aplicación muy grande o una gran cantidad de archivos binarios, prepárese para ESPERAR

Demos

  • Encuentre demos en www.bushido-sec.com

API

root@kitploit:~
El "server.py" está básicamente construido para permitir que los scripts interactúen entre sí con Ghidra y con el sistema anfitrión.
Un usuario puede desarrollar fácilmente su propio script, cargarlo y guardarlo en la carpeta de scripts y usar las funciones conocidas
de la API para interactuar con Ghidra.    

Para usarlo, el usuario debe importar xmlrpc en su script y llamar a la función como por ejemplo: proxy.send_data

Funciones

  • send_data() - Permite al usuario enviar datos al servidor. ("data" es un Diccionario)
  • recv_data() - Permite al usuario recibir datos del servidor. ("data" es un Diccionario)
  • request_GPT() - Permite al usuario enviar datos de cadena a través de la API de ChatGPT.

Usa tus propios scripts

Los scripts se guardan en la carpeta /modules/scripts/; simplemente puede copiar su script allí. En el archivo ghidra_pilot.py puede encontrar la siguiente función que se encarga de ejecutar un script headless de ghidra:

root@kitploit:~
def exec_headless(file, script):
	"""
	Ejecuta el análisis headless de ghidra
	"""
	path = ghidra_path + 'analyzeHeadless'
	# Configurando variables
	tmp_folder = "/tmp/out"
	os.mkdir(tmp_folder)
	cmd = ' ' + tmp_folder + ' TMP_DIR -import'+ ' '+ file + ' '+ "-postscript "+ script +" -deleteProject"	

	# Ejecutando ghidra con el archivo y script especificados
	try:	
		p = subprocess.run([str(path + cmd)], shell=True, capture_output=True)
		os.rmdir(tmp_folder)

	except KeyError as e:
		print(e)
		os.rmdir(tmp_folder)

El uso es bastante sencillo: puede crear su propio script y luego agregar una función en ghidra_pilot.py como:

root@kitploit:~
def tu_funcion(file):
	try:
		# Configurando script
		script = "modules/scripts/tu_script.py"
	
		# Iniciar la función exec_headless en un nuevo hilo
		thread = threading.Thread(target=exec_headless, args=(file, script))
		thread.start()
		thread.join()
	except Exception as e:
		print(str(e))

El archivo cli.py es responsable de la interfaz de línea de comandos y le permite agregar argumentos y comandos asociados de la siguiente manera:

root@kitploit:~
analysis_parser.add_argument('[-ShortCMD]', '[--LongCMD]', help="Su mensaje de ayuda", action="store_true")

Contribuciones

  • Scripts/SCRIPTS/SCRIIIIIPTS: Esta herramienta está diseñada para ser un toolkit que permita al usuario guardar y ejecutar sus propios scripts fácilmente; obviamente, si puede contribuir con cualquier tipo de script (¡cualquier cosa interesante será aprobada!)
  • Optimización: Cualquier tipo de optimización es bienvenida y será aprobada y desplegada en cada lanzamiento casi automáticamente; algunas mejoras interesantes podrían ser: mejorar el paralelismo, limpieza de código y mejora general.
  • Análisis de malware: Es una parte importante, con la que no estoy familiarizado. Cualquier analista de malware dispuesto a contribuir puede sugerir ideas, scripts o incluso hacer commit de código directamente en el proyecto.
  • Generación de informes: No soy ingeniero de visualización de datos; si alguien está dispuesto a mejorar/contribuir en esta parte, sería muy agradable.

Advertencia

root@kitploit:~
El módulo xmlrpc.server no es seguro contra datos construidos maliciosamente. Si necesita analizar
datos no confiables o no autenticados, consulte las vulnerabilidades XML.

Para obtener más información sobre Bushido Security, visite nuestro sitio web: https://www.bushido-sec.com/.

Descargar herramienta