Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
Outils/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

Voir le dépôt
15015il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

✏️ Contributeurs

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 Blog

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink est un outil open source qui permet aux défenseurs comme aux chercheurs en sécurité d'identifier rapidement des vulnérabilités dans n'importe quel assembly .NET grâce à une analyse automatisée source-vers-puits.

L'identification des vulnérabilités dans les binaires d'applications ou le code source est souvent un processus long et fastidieux. Pour y remédier, l'analyse source-vers-puits est une forme d'analyse de flux de données qui tente d'identifier les entrées utilisateur transmises comme argument d'un appel de fonction dangereux (un « puits »).

En énumérant une liste de puits, en les identifiant au sein d'une application et en les retraçant jusqu'aux entrées contrôlées par l'utilisateur, l'analyse source-vers-puits peut identifier des vulnérabilités à haute fiabilité.

❓ Que résout Route Sixty-Sink ?

Bien qu'efficace, une analyse source-vers-puits correcte est un processus long et manuel qui est souvent irréalisable en raison :

  • Suivi complexe des entrées : L'identification des entrées d'une application peut être difficile, en particulier dans les applications web utilisant des architectures MVC. Route Sixty-Sink gère une grande variété de scénarios de routage et d'analyse d'entrées pour automatiser ce processus.
  • Taille de l'application : Les grandes applications C# deviennent rapidement impossibles à couvrir entièrement par une analyse manuelle. Route Sixty-Sink automatise ce processus pour permettre l'analyse de la plupart des programmes en quelques secondes.
  • Puits imbriqués : Des puits peuvent être négligés lorsqu'ils sont cachés dans des interfaces, des classes étendues ou une série d'appels de fonctions imbriqués. Route Sixty-Sink identifie ces puits en créant un graphe d'appels de toutes les classes et de tous les appels de méthodes, puis en les suivant de manière récursive.

💪 Comment cela fonctionne-t-il ?

Route Sixty-Sink trace le flux des entrées utilisateur à travers n'importe quel assembly .NET et détermine si celles-ci sont transmises comme argument à un appel de fonction dangereux (un « puits »). Route Sixty-Sink y parvient grâce à deux modules principaux :

  1. RouteFinder, qui énumère les routes d'API dans les applications web ASP Net Core MVC et ASP classique à pages.
  2. SinkFinder, qui prend un point d'entrée et crée un graphe d'appels de toutes les classes et de tous les appels de méthodes. Ensuite, il interroge les chaînes, les appels de méthodes et les noms de classes à la recherche de « puits ».

En reliant ces deux fonctionnalités, Route Sixty-Sink identifie rapidement des vulnérabilités à haute fiabilité qui seraient difficiles à découvrir par des approches de type boîte noire ou d'analyse statique manuelle.

⛑️ Installation, Utilisation et Exemples

Pour l'utilisation, consultez la page Wiki.

Télécharger l’outil