Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fuzzing — fuzzing avec libFuzzer, inclut openssl heartbleed (CVE-2014-0160) | Kitploit
Outils/GitHubGitHub/gardeniawhite/fuzzing
Analyse des VulnérabilitésFuzzingCryptographieAnalyse de BinairesApprentissage et ÉducationLabs et Pratique
GitHubgardeniawhite/fuzzing

fuzzing

fuzzing avec libFuzzer, inclut openssl heartbleed (CVE-2014-0160)

Voir le dépôt
21il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

libfuzzer-workshop

Supports de l'atelier "Modern fuzzing of C/C++ Projects".

La première version de l'atelier a été présentée à la conférence de sécurité ZeroNights'16.

Avertissement

Cet atelier a été développé à l'origine en 2016. À ce jour (2021 et au-delà), la partie pratique de l'atelier pourrait ne pas fonctionner immédiatement, car libFuzzer a considérablement évolué au fil des ans. La partie théorique de l'atelier reste un bon support d'apprentissage, mais pour les leçons pratiques, il est recommandé de suivre la version la plus récente du libFuzzer tutorial.

Conditions requises

  • 2 à 3 heures de votre temps
  • Système d'exploitation basé sur Linux
  • Expérience en C/C++ (rien d'extraordinaire, mais vous devez être capable de lire, écrire et compiler du code C/C++)
  • une version récente du compilateur clang. Les distributions fournies par les gestionnaires de paquets sont trop anciennes et ne fonctionneront probablement pas (l'atelier se veut « moderne », non ?), vous avez deux options :
    • récupérez le dépôt llvm et compilez-le vous-même. Pour vous faciliter la tâche, n'hésitez pas à utiliser le script checkout_build_install_llvm.sh, il a été testé sur une installation propre d'Ubuntu 16.04
    • une VirtualBox VM avec un environnement de travail fonctionnel est disponible, identifiants : fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev

Aucune expérience du fuzzing n'est requise.

Sommaire

  1. Une introduction aux tests de fuzzing
  2. Un exemple de fuzzing traditionnel
  3. Fuzzing guidé par couverture de code
  4. Écrire des fuzzers (exemples simples)
  5. Trouver Heartbleed (CVE-2014-0160)
  6. Trouver le bug de c-ares à 100 000 $ (CVE-2016-5180)
  7. Comment améliorer votre fuzzer
  8. Fuzzing de libxml2, apprendre à améliorer le fuzzer et analyser les performances
  9. Fuzzing de libpng, apprendre l'importance du corpus initial et d'autres choses
  10. Fuzzing de re2
  11. Fuzzing de pcre2
  12. Intégration de Chromium et devoir maison

La plupart des exemples proviennent du libFuzzer tutorial et de la Fuzzer Test Suite.

Prérequis

libFuzzer

Compiler libFuzzer est extrêmement facile :

root@kitploit:~
cd libFuzzer
Fuzzer/build.sh

Le dépôt libFuzzer se trouve dans le projet compiler-rt de LLVM.

Liens

  • toutes les diapositives en une seule présentation : Modern Fuzzing of C/C++ Projects
  • documentation de libFuzzer : http://libfuzzer.info
  • tutoriel libFuzzer : http://tutorial.libfuzzer.info
  • Google Online Security Blog : Guided in-process fuzzing of Chrome components
Télécharger l’outil