Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AFLTriage — Outil portable de tri de crashs basé sur un débogueur pour les sorties de fuzzing. Prend en charge le triage parallèle, la déduplication de crashs, l'analyse de rapports de sanitizer, et plusieurs formats de rapport (texte, JSON). | Kitploit
Outils/GitHubGitHub/qualcomm/afltriage
Analyse des VulnérabilitésDébogueursFuzzing
GitHubqualcomm/afltriage

AFLTriage

Outil portable de tri de crashs basé sur un débogueur pour les sorties de fuzzing. Prend en charge le triage parallèle, la déduplication de crashs, l'analyse de rapports de sanitizer, et plusieurs formats de rapport (texte, JSON).

Voir le dépôt
145161il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AFLTriage

AFLTriage est un outil pour trier les fichiers d'entrée crashant à l'aide d'un débogueur. Il est conçu pour être portable et ne nécessite aucune dépendance d'exécution, en dehors de libc et d'un débogueur externe. Il prend en charge le tri des crashes générés par n'importe quel programme, pas seulement AFL, mais reconnaît spécialement les répertoires AFL, d'où son nom.

Quelques fonctionnalités notables incluent :

  • Plusieurs formats de rapport : texte, JSON, et JSON brut du débogueur
  • Tri parallèle des crashes
  • Déduplication des crashes
  • Analyse des rapports de sanitizer
  • Prise en charge des cibles binaires avec ou sans symboles/informations de débogage
  • Le code source et les variables seront annotés dans les rapports pour fournir un contexte

Actuellement, AFLTriage ne prend en charge que GDB et n'a été testé que sur des cibles Linux C/C++. Notez qu'AFLTriage ne classe pas les crashes selon leur exploitabilité potentielle. Une classification précise de l'exploitabilité est très spécifique à la cible et au scénario, et il est préférable de la confier à des outils spécialisés et à des analystes experts.

Utilisation

L'utilisation d'AFLTriage est assez simple. Vous devez fournir vos entrées à trier, un répertoire de sortie pour les rapports, ainsi que le binaire et ses arguments à trier.

Exemple :

root@kitploit:~
$ afltriage -i fuzzing_directory -o reports ./target_binary --option-one @@
AFLTriage v1.0.0

[+] GDB is working (GNU gdb (Ubuntu 8.1.1-0ubuntu1) 8.1.1 - Python 3.6.9 (default, Jan 26 2021, 15:33:00))
[+] Image triage cmdline: "./target_binary --option-one @@"
[+] Reports will be output to directory "reports"
[+] Triaging AFL directory fuzzing_directory/ (41 files)
[+] Triaging 41 testcases
[+] Using 24 threads to triage
[+] Triaging   [41/41 00:00:02] [####################] CRASH: ASAN detected heap-buffer-overflow in buggy_function after a READ leading to SIGABRT (si_signo=6) / SI_TKILL (si_code=-6)
[+] Triage stats [Crashes: 25 (unique 12), No crash: 16, Errored: 0]

Comme pour AFL, le @@ est remplacé par le chemin du fichier à trier. AFLTriage se charge du reste.

Construction et exécution

Vous aurez besoin d'un environnement de construction Rust fonctionnel. Une fois cargo et rust installés, la construction et l'exécution sont simples :

root@kitploit:~
cd afltriage-rs/
cargo run --help

<compilation>

    Finished dev [unoptimized + debuginfo] target(s) in 0.33s
     Running `target/debug/afltriage --help`

<AFLTriage usage>
...

Utilisation avancée

root@kitploit:~
afltriage 1.0.0
Quickly triage and summarize crashing testcases

USAGE:
    afltriage -i <input>... -o <output> <command>...

OPTIONS:
    -i <input>...
            A list of paths to a testcase, directory of testcases, AFL directory, and/or directory of AFL directories to
            be triaged. Note that this arg takes multiple inputs in a row (e.g. -i input1 input2...) so it cannot be the
            last argument passed to AFLTriage -- this is reserved for the command.
    -o <output>
            The output directory for triage report files. Use '-' to print entire reports to console.

    -t, --timeout <timeout>
            The timeout in milliseconds for each testcase to triage. [default: 60000]

    -j, --jobs <jobs>                                
            How many threads to use during triage.

        --report-formats <report_formats>...
            The triage report output formats. Multiple values allowed: e.g. text,json. [default: text]  [possible
            values: text, json, rawjson]
        --bucket-strategy <bucket_strategy>
            The crash deduplication strategy to use. [default: afltriage]  [possible values: none, afltriage,
            first_frame, first_frame_raw, first_5_frames, function_names, first_function_name]
        --child-output                               
            Include child output in triage reports.

        --child-output-lines <child_output_lines>
            How many lines of program output from the target to include in reports. Use 0 to mean unlimited lines (not
            recommended). [default: 25]
        --stdin                                      
            Provide testcase input to the target via stdin instead of a file.

        --profile-only
            Perform environment checks, describe the inputs to be triaged, and profile the target binary.

        --skip-profile                               
            Skip target profiling before input processing.

        --debug                                      
            Enable low-level debugging output of triage operations.

    -h, --help                                       
            Prints help information

    -V, --version                                    
            Prints version information


ARGS:
    <command>...    
            The binary executable and args to execute. Use '@@' as a placeholder for the path to the input file or
            --stdin. Optionally use -- to delimit the start of the command.

Projets connexes

  • GDB Exploitable - Une grande inspiration pour AFLTriage
  • Crashwalk
  • afl-collect de afl-utils

Licence

AFLTriage est sous licence BSD 3-clause « New » ou « Revised ». Voir LICENSE pour plus de détails.

Télécharger l’outil