Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ufuzz — Plug and Fuzz universel | Kitploit
Outils/GitHubGitHub/phikshun/ufuzz
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésSécurité WebFuzzingSécurité Réseau
GitHubphikshun/ufuzz

ufuzz

Plug and Fuzz universel

Voir le dépôt
41114il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

UFuzz

UFuzz, ou Universal Plug and Fuzz, est un outil de fuzzing UPnP automatique. Il énumère tous les points de terminaison UPnP sur le réseau, trouve les services disponibles et les fuzze. Il a également la capacité de fuzzer HTTP en utilisant les journaux de proxy Burp.

Il est conçu pour fuzzer les systèmes embarqués et, à ce titre, il est mono-thread. Il possède également un ensemble de charges utiles (payloads) très limité car le fuzzing de ces systèmes peut être lent. Certaines charges utiles comme l'injection SQL aveugle et l'injection de commandes reposent sur des délais pour indiquer si l'injection a réussi et peuvent générer des faux positifs. D'autres charges utiles comme les chaînes de format et les dépassements de tampon sont conçues pour utiliser un moniteur personnalisé afin de détecter les plantages.

Des exemples de modules de configuration et de modules de surveillance sont inclus. Les moniteurs personnalisés permettent d'utiliser la télémétrie du système cible pour détecter les plantages. Des exemples de modules ont été fournis pour la détection de plantages basée sur telnet et sur console série.

Veuillez noter que le code est très approximatif. « Hacky » serait le meilleur terme pour le décrire. Malheureusement, ce projet a été écrit rapidement et n'a jamais vraiment été architecturé correctement. Je vais travailler à résoudre ce problème dans les prochains mois.

Enfin, une partie du code a été empruntée à d'autres projets :

  • Le code UPnP est en grande partie basé sur le code miranda de Craig Heffner. Craig a été une source d'inspiration pour moi et je vous recommande vivement de lire son blog /dev/ttys0.

  • Une partie du code de génération de jeux de tests est basée sur le projet Metafuzz de Ben Nagy.

  • Le code d'analyse des sockets et de HTTP est basé sur Excon.

Installation

UFuzz a été testé avec Ruby 1.9.3 et Ruby 2.1.1. Vous pouvez installer toutes les gems requises en exécutant bundle install dans le répertoire UFuzz.

Utilisation

Exécutez ufuzz avec l'option -h pour voir toutes les options de ligne de commande. Lorsque l'outil s'exécute, les journaux sont écrits dans le répertoire log.

Pour un fuzzing de base de tous les périphériques UPnP sur le réseau, exécutez simplement ufuzz --upnp. Vous voudrez probablement aussi utiliser l'option -v 4 pour voir les requêtes et les résumés des réponses.

Télécharger l’outil