Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ucsb-seclab/karonte
Sécurité des Systèmes EmbarquésAnalyse StatiqueAnalyse des VulnérabilitésAnalyse de BinairesAnalyse de Micrologiciel
GitHubucsb-seclab/karonte

karonte

Karonte est un outil d'analyse statique permettant de détecter les vulnérabilités multi-binaires dans les firmwares embarqués.

Voir le dépôt
429634il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Karonte

License

Karonte est un outil d'analyse statique conçu pour détecter les vulnérabilités multi-binaires dans les firmwares embarqués.

La branche master fournit la dernière version de Karonte, portée vers Python 3. Pour l'implémentation originale et les expériences présentées dans notre article, veuillez consulter la branche IEEE-SP-20 et jeter un œil à notre conteneur Docker.

Aperçu

Article de recherche

Nous présentons notre approche et les résultats de ce travail dans l'article suivant :

KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware [PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
In Proceedings of the IEEE Symposium on Security & Privacy (S&P), May 2020

Si vous utilisez Karonte dans une publication scientifique, nous apprécierions une citation utilisant cette entrée Bibtex :

root@kitploit:~
@inproceedings{redini_karonte_20,
 author    = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
 booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
 month     = {May},
 title     = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
 year      = {2020}
}

Structure du dépôt

Quatre répertoires principaux :

  • tool : fichiers Python de Karonte
  • firmware : jeu de données de firmwares pour Karonte
  • configs : fichiers de configuration pour analyser les échantillons de firmwares dans le jeu de données
  • eval : scripts pour exécuter les différentes évaluations sur Karonte
  • karonte-viz : script pour visualiser les résultats produits par Karonte

Exécuter Karonte

Pour exécuter Karonte, depuis le répertoire racine, il suffit de lancer :

SYNOPSIS       python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]

DESCRIPTION      exécute Karonte sur l'échantillon de firmware représenté par JSON_CONFIG_FILE, et enregistre les résultats dans LOG_NAME

EXEMPLE      python tool/karonte.py config/NETGEAR/r_7800.json      Exécute Karonte sur le firmware R7800 NETGEAR

Par défaut, les résultats sont sauvegardés dans /tmp/ avec le suffixe Karonte.txt.

Pour inspecter les alertes générées, exécutez simplement :

      python tool/pretty_print.py LOG_NAME

Jeu de données

Vous pouvez obtenir le jeu de données que nous avons utilisé pour évaluer Karonte à ce lien.

Télécharger l’outil