Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
Herramientas/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

Ver Repositorio
15015hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

✏️ Colaboradores

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 Blog

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink es una herramienta de código abierto que permite tanto a defensores como a investigadores de seguridad identificar rápidamente vulnerabilidades en cualquier ensamblado .NET mediante análisis automatizado de origen a sumidero (source-to-sink).

Identificar vulnerabilidades en binarios o código fuente de aplicaciones suele ser un proceso largo y tedioso. Para ayudar con esto, el análisis de origen a sumidero (source-to-sink) es una forma de análisis de flujo de datos que intenta identificar la entrada de usuario que se pasa como argumento de una llamada a una función peligrosa (un “sink”).

Al enumerar una lista de sinks, identificarlos dentro de una aplicación y rastrearlos hacia atrás hasta la entrada controlada por el usuario, el análisis de origen a sumidero puede identificar vulnerabilidades de alta fidelidad.

❓ ¿Qué resuelve Route Sixty-Sink?

Si bien es eficaz, un análisis de origen a sumidero adecuado es un proceso manual que requiere mucho tiempo y a menudo resulta inviable debido a:

  • Trazado de entradas complejo: Identificar las entradas de una aplicación puede ser difícil, especialmente en aplicaciones web donde se utilizan arquitecturas MVC. Route Sixty-Sink gestiona una amplia variedad de escenarios de enrutamiento y análisis de entradas para automatizar este proceso.
  • Tamaño de la aplicación: Las aplicaciones C# grandes rápidamente hacen inviable obtener una cobertura de código completa mediante análisis manual. Route Sixty-Sink automatiza este proceso para permitir el análisis de la mayoría de los programas en cuestión de segundos.
  • Sinks anidados: Pueden pasarse por alto sinks que se ocultan en interfaces, clases extendidas o una serie de llamadas a funciones anidadas. Route Sixty-Sink identifica estos sinks creando un grafo de llamadas de todas las clases y llamadas a métodos y siguiéndolas recursivamente.

💪 ¿Cómo funciona?

Route Sixty-Sink rastrea el flujo de la entrada del usuario a través de cualquier ensamblado .NET y determina si se pasa como argumento a una llamada a una función peligrosa (un “sink”). Route Sixty-Sink lo hace mediante dos módulos principales:

  1. RouteFinder, que enumera las rutas API en aplicaciones web ASP Net Core MVC y ASP clásico.
  2. SinkFinder, que toma un punto de entrada y crea un grafo de llamadas de todas las clases y llamadas a métodos. Luego, consulta cadenas, llamadas a métodos y nombres de clases en busca de “sinks”.

Al combinar estas dos funcionalidades, Route Sixty-Sink identifica rápidamente vulnerabilidades de alta fidelidad que serían difíciles de descubrir mediante enfoques de caja negra o análisis estático manual.

⛑️ Instalación, uso y ejemplos

Para ver el uso, consulte la página Wiki.

Descargar herramienta