
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink est un outil open source qui permet aux défenseurs comme aux chercheurs en sécurité d'identifier rapidement des vulnérabilités dans n'importe quel assembly .NET grâce à une analyse automatisée source-vers-puits.
L'identification des vulnérabilités dans les binaires d'applications ou le code source est souvent un processus long et fastidieux. Pour y remédier, l'analyse source-vers-puits est une forme d'analyse de flux de données qui tente d'identifier les entrées utilisateur transmises comme argument d'un appel de fonction dangereux (un « puits »).
En énumérant une liste de puits, en les identifiant au sein d'une application et en les retraçant jusqu'aux entrées contrôlées par l'utilisateur, l'analyse source-vers-puits peut identifier des vulnérabilités à haute fiabilité.
Bien qu'efficace, une analyse source-vers-puits correcte est un processus long et manuel qui est souvent irréalisable en raison :
Route Sixty-Sink trace le flux des entrées utilisateur à travers n'importe quel assembly .NET et détermine si celles-ci sont transmises comme argument à un appel de fonction dangereux (un « puits »). Route Sixty-Sink y parvient grâce à deux modules principaux :
En reliant ces deux fonctionnalités, Route Sixty-Sink identifie rapidement des vulnérabilités à haute fiabilité qui seraient difficiles à découvrir par des approches de type boîte noire ou d'analyse statique manuelle.
Pour l'utilisation, consultez la page Wiki.