
clif est un fuzzer d'applications en interface de ligne de commande (CLI), à peu près ce que wfuzz ou ffuf sont pour le web. Il a été inspiré par la vulnérabilité de sudo CVE-2021-3156 et par le fait que, pour certaines raisons, l'afl-fuzz de Google ne permet pas de spécifier un nombre illimité d'arguments ou d'options.
clif est un fuzzer d'application en ligne de commande (CLI), un peu comme wfuzz ou ffuf le sont pour le web. Il a été inspiré par la vulnérabilité sudo CVE-2021-3156 et par le fait que, pour une raison quelconque, afl-fuzz de Google ne permet pas de spécifier un nombre illimité d'arguments ou d'options.
clif -e <executable> [-w <wordlist>, -n <number_range> -s <string_range>] -a "args_with_marks"
-e - executable
-w - wordlist
-a - arguments as string
-n - number range
-s - list of strings of 'A' a defined length range
# throw wordlist.txt as input
clif -e my_program -w wordlist.txt
# throw wordlist.txt as -p argument
clif -e my_program -w wordlist.txt -a "-p FUZZ"
# throw numbers from range 100..100000000 as the first argument
clif -e my_program -n 100..100000000 -a "-n FUZZ"
# throw a string with length from range 10..100 as the first argument
clif -e my_program -s 10..100
Dans cette démo, CLIF est utilisé pour fuzzer une application qui est vulnérable à un dépassement de tampon (BOF) lors du traitement de ses arguments d'entrée - si l'argument fait plus de 10 caractères, l'application plante.