Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hyperpom — Fuzzer AArch64 basado en el hipervisor de Apple Silicon | Kitploit
Herramientas/GitHubGitHub/impalabs/hyperpom
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesVirtualización de SeguridadFuzzingAnálisis de Binarios
GitHubimpalabs/hyperpom

hyperpom

Fuzzer AArch64 basado en el hipervisor de Apple Silicon

Ver Repositorio
20218hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo de hyperpom

HYPERPOM
Biblioteca de fuzzing para AArch64 basada en el hipervisor de Apple Silicon


shields.io license shields.io version shields.io platform
shields.io rust version shields.io crates.io shields.io crates.io


Tabla de contenidos

  • Aviso legal
  • Primeros pasos
    • Requisitos previos
    • Binarios autofirmados y entitlement del hipervisor
    • Flujo de compilación
  • Documentación
  • Ejemplos
  • Ejecutar los tests
  • Autores

Hyperpom es un framework de fuzzing basado en mutaciones guiadas por cobertura, construido sobre el hipervisor de Apple Silicon. Ha sido diseñado para instrumentar y fuzzear fácilmente binarios AArch64 de espacio de usuario.

⚠️ Aviso legal

La idea detrás de este proyecto era crear un fuzzer eficiente y rápido que aprovechara las características de Apple Silicon. Sin embargo, en esta etapa, aunque el fuzzer funciona, sigue siendo en su mayoría una prueba de concepto y requiere una gran cantidad de mejoras para ofrecer mejores características, usabilidad y rendimiento.

Puede ser suficiente para tus casos de uso, pero ten en cuenta que podrías encontrarte con limitaciones que no se tuvieron en cuenta al diseñar el proyecto. En cualquier caso, no dudes en abrir un issue e intentaremos resolver tu problema.

Primeros pasos

Requisitos previos

  1. Instala Rust y rustup siguiendo la guía oficial.
  2. Instala el canal nightly.
root@kitploit:~
rustup toolchain install nightly
  1. Para usar este canal al compilar, puedes:

    • configurarlo como predeterminado con rustup default nightly;
    • o añadir +nightly cada vez que compiles un binario con cargo.
  2. Instala Cmake, usando brew por ejemplo:

root@kitploit:~
brew install cmake

Binarios autofirmados y entitlement del hipervisor

Para poder acceder al Hypervisor Framework, un binario ejecutable debe habérsele concedido el entitlement de hipervisor.

Puedes añadir este entitlement a un binario ubicado en /path/to/binary usando el archivo entitlements.xml que se encuentra en la raíz del repositorio de Hyperpom y el siguiente comando:

root@kitploit:~
codesign --sign - --entitlements entitlements.xml --deep --force /path/to/binary

Flujo de compilación

Crea un proyecto de Rust y añade Hyperpom como dependencia en Cargo.toml. Puedes obtenerlo desde crates.io ...

root@kitploit:~
# Check which version is the latest, this part of the README might not be updated
# in future releases.
hyperpom = "0.1.0"

... o directamente desde el repositorio de GitHub.

root@kitploit:~
hyperpom = { git="https://github.com/impalabs/hyperpom", branch="master" }

Crea un archivo llamado entitlements.txt en el directorio raíz del proyecto y añade lo siguiente:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.security.hypervisor</key>
    <true/>
</dict>
</plist>

Escribe código y luego compila el proyecto.

root@kitploit:~
cargo build --release

Firma el binario y concede el entitlement de hipervisor.

root@kitploit:~
codesign --sign - --entitlements entitlements.xml --deep --force target/release/${PROJECT_NAME}

Ejecuta el binario.

root@kitploit:~
target/release/${PROJECT_NAME}

Documentación

La documentación está disponible en línea en la siguiente dirección: https://docs.rs/hyperpom

Alternativamente, puedes generarla usando cargo:

root@kitploit:~
cargo doc --open

La documentación contiene información sobre el uso del framework y sus componentes internos. Para una guía en profundidad, echa un vistazo al capítulo Loader, que proporciona ejemplos sobre cómo usar el fuzzer y armar el harness para tus objetivos.

Ejemplos

Se incluyen cuatro ejemplos para que comprendas mejor cómo funciona el framework y puedas empezar:

  • simple_executor: muestra cómo ejecutar código arbitrario en una VM usando un Executor.
  • simple_tracer: ejecuta un programa mientras traza sus instrucciones.
  • simple_fuzzer: realiza fuzzing sobre un programa simple.
  • upng_fuzzer: fuzzer para la librería uPNG.

También puedes echar un vistazo a los tests.

Ejecutar los tests

Para ejecutar los tests usando el Makefile proporcionado con el proyecto, primero necesitarás instalar jq. Puedes hacerlo usando brew:

root@kitploit:~
brew install jq

A continuación, puedes ejecutar los tests con el Makefile proporcionado usando el siguiente comando:

root@kitploit:~
make tests

Autores

  • Maxime Peterlin - [email protected]
Descargar herramienta