Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apatchy — Framework de fuzzing pour les modules du serveur Apache HTTPD | Kitploit
Outils/GitHubGitHub/0xbigshaq/apatchy
Analyse des VulnérabilitésAnalyse de CodeAnalyse Dynamique de Code (DAST)Sécurité WebFuzzing
GitHub0xbigshaq/apatchy

apatchy

Framework de fuzzing pour les modules du serveur Apache HTTPD

Voir le dépôt
225il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
apatchy

    apatchy

    Un framework de fuzzing in-process pour Apache HTTPD

apatchy vous permet de fuzzer l'ensemble du pipeline de traitement des requêtes HTTP d'Apache — parsing, hooks, filtres, handlers — sans aucun I/O réseau. Il remplace la couche socket d'Apache par des filtres d'E/S personnalisés, alimentant directement les mêmes chemins de code qui traitent le trafic HTTP réel avec des octets bruts.

Fonctionnalités

  • Gérer différents arbres de build et configurations
  • Génération de rapports de couverture
  • Introspection personnalisée : analyse d'arbre d'appels LLVM
  • Gestionnaire pour : Harness, Proto Mutators
  • Tri de bugs / rejeu de payloads
  • Profilage (kcachegrind/qcachegrind) pour analyser les goulots d'étranglement dans votre logique de harness et obtenir de meilleures performances.
  • Toolchain personnalisée pour vérifier les dépendances
  • Compatibilité avec les anciennes versions d'Apache
  • Système de reproduction 1day
  • et plus encore :D

main-view

Démarrage rapide

Recommandé de l'exécuter sur WSL2 et/ou dans un conteneur docker

root@kitploit:~
docker build --build-arg UID=$(id -u) -t apatchy-dev .
docker run -it --rm -p 9000:9000 -v $(pwd):/repo apatchy-dev

puis exécutez ces commandes dans cet ordre :

root@kitploit:~
# 1. activate environment
cd framework/
uv venv .venv
uv pip install --python .venv -e ".[all]"
source .venv/bin/activate

# 2. init setup (one-time setup)
apatchy setup check                            # verify dependencies
apatchy setup --force llvm --llvm-version 18   # install LLVM tools locally

# 3. download
apatchy download --version 2.4.65

# 4. configure (vanilla root tree)
apatchy configure --asan --ubsan --ubsan-ignorelist ./configs/ubsan.ignorelist

# 5. build vanilla tree (`--bear` for IDE navigation)
apatchy make --tree vanilla --bear

# 6. build libfuzzer branch (inherits sanitizers from root)
apatchy make --tree lf

# 7. setup for protobuf
apatchy setup lpm

# 8. list avail. harnesses
apatchy link --list-harnesses

# 9. link target harness
apatchy link --harness mod_fuzzy_proto_session --bear

# 10. fuzz
apatchy fuzz \
    --config configs/session-coverage.conf \
    --seed-dir fuzz-seeds/session/ \


# 11. build coverage branch and generate HTML cov report
apatchy make --tree cov
apatchy coverage report \
    --with-introspect \
    --config configs/session-coverage.conf \
    --harness mod_fuzzy_proto_session \
    --suppress configs/ubsan.supp

# 12. launch interactive gui w/ call-tree analysis
apatchy introspect \
    --entry session_crypto_decode,session_crypto_encode,session_crypto_init

Documentation

Note : Ceci est encore en cours/pas terminé. Je sais que la CLI mérite plus d'attention.

  • La documentation est disponible sur https://pwner.gg/apatchy/
  • Vous pouvez la générer localement via apatchy docs --serve

Licence

Voir LICENSE.

Télécharger l’outil