
fuzzing avec libFuzzer, inclut openssl heartbleed (CVE-2014-0160)
Supports de l'atelier "Modern fuzzing of C/C++ Projects".
La première version de l'atelier a été présentée à la conférence de sécurité ZeroNights'16.
Cet atelier a été développé à l'origine en 2016. À ce jour (2021 et au-delà), la partie pratique de l'atelier pourrait ne pas fonctionner immédiatement, car libFuzzer a considérablement évolué au fil des ans. La partie théorique de l'atelier reste un bon support d'apprentissage, mais pour les leçons pratiques, il est recommandé de suivre la version la plus récente du libFuzzer tutorial.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devAucune expérience du fuzzing n'est requise.
La plupart des exemples proviennent du libFuzzer tutorial et de la Fuzzer Test Suite.
Compiler libFuzzer est extrêmement facile :
cd libFuzzer
Fuzzer/build.sh
Le dépôt libFuzzer se trouve dans le projet compiler-rt de LLVM.