Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Angora — Fuzzer guiado por cobertura que utiliza rastreo de taint y optimización escalar para resolver restricciones de ruta sin ejecución simbólica, mejorando la cobertura de ramas para el descubrimiento de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/angorafuzzer/angora
Análisis de VulnerabilidadesAnálisis Dinámico de Código (DAST)Fuzzing
GitHubangorafuzzer/angora

Angora

Fuzzer guiado por cobertura que utiliza rastreo de taint y optimización escalar para resolver restricciones de ruta sin ejecución simbólica, mejorando la cobertura de ramas para el descubrimiento de vulnerabilidades.

Ver Repositorio
956171hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Angora

License Build Status

Angora es un fuzzer guiado por cobertura basado en mutaciones. El objetivo principal de Angora es aumentar la cobertura de ramas resolviendo restricciones de rutas sin ejecución simbólica.

Trabajo Publicado

Arxiv: Angora: Efficient Fuzzing by Principled Search, S&P 2018.

Compilar Angora

Requisitos de compilación

  • Linux-amd64 (Probado en Ubuntu 16.04/18.04 y Debian Buster)
  • Rust estable (>= 1.31), se puede obtener usando rustup
  • LLVM 4.0.0 - 12.0.1: ejecuta PREFIX=/path-to-install ./build/install_llvm.sh.

Variables de entorno

Añade las siguientes líneas en el archivo de configuración del shell (~/.bashrc, ~/.zshrc).

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

Compilación del Fuzzer

El script de compilación resolverá la mayoría de las dependencias y configurará el entorno de ejecución.

root@kitploit:~
./build/build.sh

Configuración del sistema

Al igual que con AFL, los volcados de núcleo del sistema deben estar deshabilitados.

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

Prueba

Comprueba si Angora se compiló correctamente.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Ejecutando Angora

Compilar el programa objetivo

Angora compila el programa en dos binarios separados, cada uno con su respectiva instrumentación. Usando programas autoconf como ejemplo, estos son los pasos necesarios.

root@kitploit:~
# Use the instrumenting compilers
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Build with taint tracking support 
USE_TRACK=1 make -j
make install

# Save the compiled target binary into a new directory
# and rename it with .taint postfix, such as uniq.taint

# Build with light instrumentation support
make clean
USE_FAST=1 make -j
make install

# Save the compiled binary into the directory previously
# created and rename it with .fast postfix, such as uniq.fast

Si no logras compilar con este método, prueba con wllvm y gllvm descritos en Compilar un programa objetivo.

Además, hemos implementado el análisis de taint con libdft64 en lugar de DFSan (Usar libdft64 para el seguimiento de taint).

Fuzzing

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

Para más información, consulta la documentación en el directorio docs/.

  • Descripción general de Angora
  • Compilar un programa objetivo
  • Ejecutar Angora
  • Usar libdft64 para el seguimiento de taint
  • Ejemplo - Fuzz de archivos de programa con Angora
  • Ejecutar Angora en LAVA
  • Explotar puntos de ataque
  • Uso
  • Archivos de configuración
  • Variables de entorno
  • Terminología de la interfaz de usuario
  • Solución de problemas
  • Trabajos relacionados
Descargar herramienta