
fuzzing con libFuzzer, incluye openssl heartbleed (CVE-2014-0160)
Materiales del taller "Modern fuzzing of C/C++ Projects".
La primera versión del taller se presentó en la conferencia de seguridad ZeroNights'16.
Este taller fue desarrollado originalmente en 2016. A día de hoy (2021 y posteriores), la parte práctica del taller podría no funcionar de inmediato, porque libFuzzer ha evolucionado enormemente con los años. La parte teórica del taller sigue siendo un buen material de aprendizaje, pero para las lecciones prácticas se recomienda seguir la versión más reciente del libFuzzer tutorial.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devNo se requiere experiencia en fuzzing.
La mayoría de los ejemplos se han tomado del libFuzzer tutorial y de Fuzzer Test Suite.
Compilar libFuzzer es extremadamente fácil:
cd libFuzzer
Fuzzer/build.sh
El repositorio de libFuzzer se puede encontrar dentro del proyecto compiler-rt de LLVM.