
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink es una herramienta de código abierto que permite tanto a defensores como a investigadores de seguridad identificar rápidamente vulnerabilidades en cualquier ensamblado .NET mediante análisis automatizado de origen a sumidero (source-to-sink).
Identificar vulnerabilidades en binarios o código fuente de aplicaciones suele ser un proceso largo y tedioso. Para ayudar con esto, el análisis de origen a sumidero (source-to-sink) es una forma de análisis de flujo de datos que intenta identificar la entrada de usuario que se pasa como argumento de una llamada a una función peligrosa (un “sink”).
Al enumerar una lista de sinks, identificarlos dentro de una aplicación y rastrearlos hacia atrás hasta la entrada controlada por el usuario, el análisis de origen a sumidero puede identificar vulnerabilidades de alta fidelidad.
Si bien es eficaz, un análisis de origen a sumidero adecuado es un proceso manual que requiere mucho tiempo y a menudo resulta inviable debido a:
Route Sixty-Sink rastrea el flujo de la entrada del usuario a través de cualquier ensamblado .NET y determina si se pasa como argumento a una llamada a una función peligrosa (un “sink”). Route Sixty-Sink lo hace mediante dos módulos principales:
Al combinar estas dos funcionalidades, Route Sixty-Sink identifica rápidamente vulnerabilidades de alta fidelidad que serían difíciles de descubrir mediante enfoques de caja negra o análisis estático manual.
Para ver el uso, consulte la página Wiki.