Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/20urc3/sekiryu
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeRétro-ingénierieAnalyse de BinairesRétro-Ingénierie Assistée par IAArchived
GitHub20urc3/sekiryu

Sekiryu

Kit complet pour Ghidra headless.

Voir le dépôt
362227il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Ce projet était vraiment amusant et mon premier « gros » projet ! Des solutions meilleures, plus intelligentes et plus robustes existent désormais : https://github.com/LaurieWired/GhidraMCP

À plus, space-cowboy

Sekiryu v0.0.2

Cette boîte à outils Ghidra est une suite complète d’outils conçue pour rationaliser et automatiser diverses tâches liées à l’exécution de Ghidra en mode Headless. Cette boîte à outils fournit une large gamme de scripts pouvant être exécutés à la fois à l’intérieur et à côté de Ghidra, permettant aux utilisateurs d’effectuer des tâches telles que la recherche de vulnérabilités, le commentaire de pseudo-code avec ChatGPT et la génération de rapports avec visualisation des données sur la base de code analysée. Elle permet à l’utilisateur de charger et d’enregistrer ses propres scripts et d’interagir avec l’API intégrée du script.

Fonctionnalités clés

  • Automatisation du mode Headless : La boîte à outils permet aux utilisateurs de lancer et d’exécuter Ghidra en mode Headless de manière transparente, permettant un traitement automatisé et par lots des tâches d’analyse de code.

  • Référentiel / Gestion de scripts : La boîte à outils comprend un référentiel de scripts préconstruits pouvant être exécutés dans Ghidra. Ces scripts couvrent diverses fonctionnalités, permettant aux utilisateurs d’effectuer des tâches d’analyse et de manipulation variées. Elle permet aux utilisateurs de charger et d’enregistrer leurs propres scripts, offrant ainsi flexibilité et options de personnalisation pour leurs besoins d’analyse spécifiques. Les utilisateurs peuvent facilement gérer et organiser leur collection de scripts.

  • Options d’entrée flexibles : Les utilisateurs peuvent utiliser la boîte à outils pour analyser des fichiers individuels ou des dossiers entiers contenant plusieurs fichiers. Cette flexibilité permet une analyse efficace des bases de code à petite et à grande échelle.

Scripts disponibles

  • Recherche de vulnérabilités par reconnaissance de motifs : Exploitez les scripts de la boîte à outils pour identifier les vulnérabilités potentielles dans la base de code analysée. Cela aide les chercheurs en sécurité et les développeurs à découvrir les faiblesses de sécurité et à les traiter de manière proactive.
  • Recherche de vulnérabilités avec SemGrep : Grâce au chercheur en sécurité 0xdea et à l’ensemble de règles qu’il a créé, nous pouvons utiliser des règles simples et SemGrep pour détecter les vulnérabilités dans le pseudo-code C/C++ (leur GitHub : https://github.com/0xdea/semgrep-rules)
  • Génération automatique de pseudo-code : Générez automatiquement du pseudo-code dans le mode Headless de Ghidra. Cette fonction facilite la compréhension et la documentation de la logique du code sans intervention manuelle.
  • Commentaire de pseudo-code avec ChatGPT : Améliorez la lisibilité et la compréhension de la base de code en utilisant ChatGPT pour générer des commentaires de type humain pour les extraits de pseudo-code. Cette fonction aide à documenter et à expliquer la logique du code.
  • Rapports et visualisation des données : Générez des rapports complets avec des visualisations pour résumer et présenter efficacement les résultats de l’analyse. La boîte à outils offre des capacités de visualisation des données pour aider à identifier les motifs, les dépendances et les anomalies dans la base de code.

Prérequis

Avant d’utiliser ce projet, assurez-vous d’avoir installé les logiciels suivants :

  • Ghidra : Vous pouvez télécharger Ghidra depuis le dépôt GitHub de la National Security Agency @ https://github.com/NationalSecurityAgency/ghidra
  • Java : Assurez-vous d’avoir installé le Java Development Kit (JDK) version 17 ou supérieure. Vous pouvez le télécharger depuis le site OpenJDK @ https://openjdk.org/projects/jdk/17/
  • BinExport (OPTIONNEL) Suivez les instructions d’installation de l’extension Ghidra https://github.com/google/binexport
  • SemGrep (OPTIONNEL) Suivez les instructions détaillées https://semgrep.dev/docs/getting-started/

Installation

  • Installez les prérequis mentionnés ci-dessus.
  • Téléchargez la version de Sekiryu directement depuis GitHub ou utilisez : pip install sekiryu.

Utilisation

Pour utiliser le script, vous pouvez simplement l’exécuter contre un binaire avec les options que vous souhaitez exécuter.

  • sekiryu [-F FICHIER][OPTIONS]

Veuillez noter que l’analyse d’un binaire avec Ghidra (ou tout autre produit) est un processus relativement lent. Par conséquent, attendez-vous à ce que l’analyse du binaire prenne plusieurs minutes en fonction des performances de l’hôte. Si vous exécutez Sekiryu sur une très grande application ou un grand nombre de fichiers binaires, préparez-vous à ATTENDRE

Démonstrations

  • Trouvez des démonstrations sur www.bushido-sec.com

API

root@kitploit:~
Le fichier « server.py » est essentiellement conçu pour permettre aux scripts d’interagir entre eux et avec le système hôte via Ghidra. 
Un utilisateur peut facilement développer son propre script, le charger et le sauvegarder dans le dossier des scripts, et utiliser les fonctions 
connues de l’API pour interagir avec Ghidra.    

Pour l’utiliser, l’utilisateur doit importer xmlrpc dans son script et appeler la fonction comme par exemple : proxy.send_data

Fonctions

  • send_data() - Permet à l’utilisateur d’envoyer des données au serveur. (« data » est un dictionnaire)
  • recv_data() - Permet à l’utilisateur de recevoir des données du serveur. (« data » est un dictionnaire)
  • request_GPT() - Permet à l’utilisateur d’envoyer des données chaîne via l’API ChatGPT.

Utiliser vos propres scripts

Les scripts sont sauvegardés dans le dossier /modules/scripts/ ; vous pouvez simplement copier votre script ici. Dans le fichier ghidra_pilot.py, vous trouverez la fonction suivante qui est responsable de l’exécution d’un script Ghidra headless :

root@kitploit:~
def exec_headless(file, script):
	"""
	Exécute l’analyse headless de ghidra
	"""
	path = ghidra_path + 'analyzeHeadless'
	# Définition des variables
	tmp_folder = "/tmp/out"
	os.mkdir(tmp_folder)
	cmd = ' ' + tmp_folder + ' TMP_DIR -import'+ ' '+ file + ' '+ "-postscript "+ script +" -deleteProject"	

	# Exécution de ghidra avec le fichier et le script spécifiés
	try:	
		p = subprocess.run([str(path + cmd)], shell=True, capture_output=True)
		os.rmdir(tmp_folder)

	except KeyError as e:
		print(e)
		os.rmdir(tmp_folder)

L’utilisation est assez simple : vous pouvez créer votre propre script puis ajouter une fonction dans ghidra_pilot.py comme ceci :

root@kitploit:~
def votre_fonction(fichier):
	try:
		# Définition du script
		script = "modules/scripts/votre_script.py"
	
		# Démarrage de la fonction exec_headless dans un nouveau thread
		thread = threading.Thread(target=exec_headless, args=(fichier, script))
		thread.start()
		thread.join()
	except Exception as e:
		print(str(e))

Le fichier cli.py est responsable de l’interface en ligne de commande et vous permet d’ajouter des arguments et des commandes associées comme ceci :

root@kitploit:~
analysis_parser.add_argument('[-ShortCMD]', '[--LongCMD]', help="Votre message d’aide", action="store_true")

Contributions

  • Scripts/SCRIPTS/SCRIIIIIPTS : Cet outil est conçu pour être une boîte à outils permettant aux utilisateurs de sauvegarder et d’exécuter facilement leurs propres scripts. Évidemment, si vous pouvez contribuer avec n’importe quel type de script (tout ce qui est intéressant sera approuvé !)
  • Optimisation : Toute forme d’optimisation est la bienvenue et sera presque automatiquement approuvée et déployée à chaque version. Quelques bonnes choses pourraient être : améliorer le parallélisme des tâches, nettoyer le code et l’améliorer globalement.
  • Analyse de malwares : C’est une grande partie, que je ne connais pas bien. Tout analyste de malwares souhaitant contribuer peut suggérer des idées, des scripts, ou même commiter du code directement dans le projet.
  • Rapports : Je ne suis pas ingénieur en visualisation de données ; si quelqu’un souhaite améliorer/contribuer sur cette partie, ce serait très apprécié.

Avertissement

root@kitploit:~
Le module xmlrpc.server n’est pas sécurisé contre les données malicieusement construites. Si vous devez analyser 
des données non fiables ou non authentifiées, consultez les vulnérabilités XML.

Pour plus d’informations sur Bushido Security, veuillez visiter notre site web : https://www.bushido-sec.com/.

Télécharger l’outil