Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
buzzer — यादृच्छिक eBPF प्रोग्राम उत्पन्न करने और कर्नेल वेरिफायर/रनटाइम व्यवहार को मान्य करने के लिए eBPF फ़ज़र टूलचेन। कवरेज-निर्देशित फ़ज़िंग का समर्थन करता है और खोजे गए CVE को ट्रैक करता है। | Kitploit
उपकरण/GitHubGitHub/google/buzzer
भेद्यता विश्लेषणगतिशील कोड विश्लेषण (DAST)फज़िंग
GitHubgoogle/buzzer

buzzer

यादृच्छिक eBPF प्रोग्राम उत्पन्न करने और कर्नेल वेरिफायर/रनटाइम व्यवहार को मान्य करने के लिए eBPF फ़ज़र टूलचेन। कवरेज-निर्देशित फ़ज़िंग का समर्थन करता है और खोजे गए CVE को ट्रैक करता है।

रिपॉजिटरी देखें
477389 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Buzzer - एक eBPF फ़ज़र टूलचेन

ci_status

Buzzer एक फ़ज़र टूलचेन है जो eBPF फ़ज़िंग रणनीतियाँ लिखने की अनुमति देता है।

एक फ़ज़िंग रणनीति यादृच्छिक eBPF प्रोग्राम उत्पन्न करने और फिर यह सत्यापित करने का एक तरीका है कि उनका कोई अप्रत्याशित व्यवहार न हो।

फ़ज़र चलाने के लिए निम्नलिखित चरणों का पालन करें

  1. bazel स्थापित करें।

  2. clang स्थापित करें।

  3. सही CC और CXX env वेरिएबल सेट करें

    root@kitploit:~
    export CC=clang
    export CXX=clang++
    
  4. चलाएँ

    root@kitploit:~
    bazel build :buzzer
    
  5. Buzzer को रूट के रूप में चलाएँ:

    root@kitploit:~
    sudo ./bazel-bin/buzzer_/buzzer
    

    या CAP_BPF के साथ:

    root@kitploit:~
    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

दस्तावेज़:

  • Buzzer का समग्र आर्किटेक्चर
  • कवरेज के साथ buzzer कैसे चलाएँ

ट्रॉफ़ियाँ

क्या आपको Buzzer का उपयोग करके कोई बढ़िया बग मिला? हमें पुल रिक्वेस्ट के माध्यम से बताएँ! हम इस अनुभाग के अंतर्गत इस फ्रेमवर्क के साथ खोजी गई सभी समस्याओं को एकत्र करना चाहते हैं।

  • CVE-2023-2163: eBPF वेरिफायर की ब्रांच प्रूनिंग लॉजिक में एक त्रुटि के कारण असुरक्षित पथों का अन्वेषण नहीं किया जा सकता है। असुरक्षित प्रून किए गए पथ वास्तविक पथ होते हैं जो रनटाइम पर लिए जाते हैं, जिससे वेरिफायर को कुछ रजिस्टरों के मानों के बारे में जो लगता है और वास्तव में वे क्या हैं, के बीच बेमेल उत्पन्न होता है। इस बेमेल का दुरुपयोग कर्नेल में मनमानी मेमोरी को पढ़ने/लिखने के लिए किया जा सकता है, भ्रमित रजिस्टरों को मेमोरी ऑपरेशनों के लिए बेस रजिस्टर के रूप में उपयोग करके।

  • CVE-2024-41003: वेरिफायर की रजिस्टर सीमा ट्रैकिंग में एक बग एक हमलावर को वेरिफायर को यह सोचने में धोखा देने की अनुमति देता है कि एक रजिस्टर का मान 0 है, जबकि रनटाइम पर यह रजिस्टर मान 1 ले सकता है। इसका उपयोग तब कर्नेल की मनमानी मेमोरी रीड/राइट प्राप्त करने और स्थानीय विशेषाधिकार वृद्धि या कंटेनर एस्केप तक ले जाने के लिए किया जा सकता है।

टूल डाउनलोड करें