Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
buzzer — Chaîne d'outils de fuzzing eBPF pour générer des programmes eBPF aléatoires et valider le comportement du vérificateur et de l'exécution du noyau. Prend en charge le fuzzing guidé par couverture et suit les CVE découvertes. | Kitploit
Outils/GitHubGitHub/google/buzzer
Analyse des VulnérabilitésAnalyse Dynamique de Code (DAST)Fuzzing
GitHubgoogle/buzzer

buzzer

Chaîne d'outils de fuzzing eBPF pour générer des programmes eBPF aléatoires et valider le comportement du vérificateur et de l'exécution du noyau. Prend en charge le fuzzing guidé par couverture et suit les CVE découvertes.

Voir le dépôt
47738il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Buzzer - Une chaîne d'outils de fuzzing eBPF

ci_status

Buzzer est une chaîne d'outils de fuzzing qui permet d'écrire des stratégies de fuzzing eBPF.

Une stratégie de fuzzing est une manière de générer des programmes eBPF aléatoires puis de valider qu'ils n'ont pas de comportement inattendu.

Pour exécuter le fuzzer, suivez les étapes suivantes

  1. Installez bazel.

  2. Installez clang

  3. Définissez correctement les variables d'environnement CC et CXX

    root@kitploit:~
    export CC=clang
    export CXX=clang++
    
  4. Exécutez

    root@kitploit:~
    bazel build :buzzer
    
  5. Exécutez buzzer soit en tant que root :

    root@kitploit:~
    sudo ./bazel-bin/buzzer_/buzzer
    

    OU avec CAP_BPF :

    root@kitploit:~
    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

Documents :

  • Architecture globale de Buzzer
  • Comment exécuter buzzer avec la couverture de code

Trophées

Avez-vous trouvé un bug intéressant en utilisant Buzzer ? Faites-le-nous savoir via une pull request ! Nous aimerions collecter tous les problèmes découverts avec ce framework dans cette section.

  • CVE-2023-2163: Une erreur dans la logique d'élagage de branches du vérificateur eBPF peut faire que des chemins non sûrs ne soient pas explorés. Les chemins élagués non sûrs sont les chemins réellement empruntés à l'exécution, ce qui provoque une divergence entre ce que le vérificateur pense que valent certains registres et leurs valeurs réelles. Cette divergence peut être exploitée pour lire/écrire de la mémoire arbitraire dans le noyau en utilisant les registres confus comme registres de base pour les opérations mémoire.

  • CVE-2024-41003: Un bug dans le suivi des limites de registres du vérificateur permet à un attaquant de tromper le vérificateur en lui faisant croire qu'un registre contient la valeur 0 alors qu'au moment de l'exécution ce registre pourrait prendre la valeur 1. Cela peut ensuite être exploité pour réaliser une lecture/écriture arbitraire de la mémoire du noyau et conduire à une élévation de privilèges locale ou à une évasion de conteneur.

Télécharger l’outil