Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Angora — Fuzzer guidé par la couverture de code qui utilise le suivi de teinte et l'optimisation scalaire pour résoudre les contraintes de chemin sans exécution symbolique, améliorant ainsi la couverture de branches pour la découverte de vulnérabilités. | Kitploit
Outils/GitHubGitHub/angorafuzzer/angora
Analyse des VulnérabilitésAnalyse Dynamique de Code (DAST)Fuzzing
GitHubangorafuzzer/angora

Angora

Fuzzer guidé par la couverture de code qui utilise le suivi de teinte et l'optimisation scalaire pour résoudre les contraintes de chemin sans exécution symbolique, améliorant ainsi la couverture de branches pour la découverte de vulnérabilités.

Voir le dépôt
956171il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Angora

License Build Status

Angora est un fuzzer guidé par couverture et basé sur des mutations. L'objectif principal d'Angora est d'augmenter la couverture de branches en résolvant les contraintes de chemin sans exécution symbolique.

Travaux publiés

Arxiv : Angora: Efficient Fuzzing by Principled Search, S&P 2018.

Compiler Angora

Prérequis de compilation

  • Linux-amd64 (testé sur Ubuntu 16.04/18.04 et Debian Buster)
  • Rust stable (>= 1.31), disponible via rustup
  • LLVM 4.0.0 - 12.0.1 : exécutez PREFIX=/path-to-install ./build/install_llvm.sh.

Variables d'environnement

Ajoutez les entrées suivantes dans le fichier de configuration du shell (~/.bashrc, ~/.zshrc).

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

Compilation du fuzzer

Le script de compilation résoudra la plupart des dépendances et configurera l'environnement d'exécution.

root@kitploit:~
./build/build.sh

Configuration du système

Comme avec AFL, les core dumps système doivent être désactivés.

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

Test

Vérifiez qu'Angora a été compilé avec succès.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Exécuter Angora

Compiler le programme cible

Angora compile le programme en deux binaires distincts, chacun avec son instrumentation respective. En prenant les programmes autoconf comme exemple, voici les étapes requises.

root@kitploit:~
# Utilisez les compilateurs d'instrumentation
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Compilez avec le support du suivi de teinte (taint)
USE_TRACK=1 make -j
make install

# Enregistrez le binaire cible compilé dans un nouveau répertoire
# et renommez-le avec le suffixe .taint, par exemple uniq.taint

# Compilez avec une instrumentation légère
make clean
USE_FAST=1 make -j
make install

# Enregistrez le binaire compilé dans le répertoire précédemment
# créé et renommez-le avec le suffixe .fast, par exemple uniq.fast

Si cette approche échoue, essayez wllvm et gllvm décrits dans Build a target program.

Nous avons également implémenté l'analyse de teinte avec libdft64 au lieu de DFSan (Use libdft64 for taint tracking).

Fuzzing

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

Pour plus d'informations, veuillez consulter la documentation dans le répertoire docs/.

  • Angora Overview
  • Build a target program
  • Running Angora
  • Use libdft64 for taint tracking
  • Example - Fuzz program file by Angora
  • Run Angora on LAVA
  • Exploit attack points
  • Usage
  • Configuration Files
  • Environment variables
  • UI Terminology
  • Troubleshoot
  • Related works
Télécharger l’outil