Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
beebug — शोषणक्षमता जांचने का एक उपकरण | Kitploit
उपकरण/GitHubGitHub/invictus1306/beebug
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सबाइनरी विश्लेषण
GitHubinvictus1306/beebug

beebug

शोषणक्षमता जांचने का एक उपकरण

रिपॉजिटरी देखें
21135127 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

beebug - एक्सप्लॉइटेबिलिटी जाँचने का एक उपकरण

विवरण

beebug एक उपकरण है जिसका उपयोग यह सत्यापित करने के लिए किया जा सकता है कि क्या कोई प्रोग्राम क्रैश एक्सप्लॉइटेबल हो सकता है।

यह उपकरण पहली बार बार्सिलोना में r2con 2018 में प्रस्तुत किया गया था।

कुछ कार्यान्वित कार्यक्षमताएँ हैं:

  • libc पर स्टैक ओवरफ़्लो
  • प्रोग्राम काउंटर पर क्रैश
  • ब्रांच पर क्रैश
  • मेमोरी लिखने पर क्रैश
  • हीप कमजोरियाँ
  • रीड एक्सेस उल्लंघन (कुछ एक्सप्लॉइटेबल मामले)
  • functrace पर आधारित ग्राफ (डायनेमिक बाइनरी इंस्ट्रुमेंटेशन)

हम beebug का उपयोग इसके लिए कर सकते हैं:

  • क्रैश विश्लेषण (r2pipe पर आधारित)
  • ग्राफ निर्माण (functrace पर आधारित)
  • क्रैश विश्लेषण + ग्राफ निर्माण

निर्भरताएँ

  • r2pipe
  • pydot
  • graphviz
  • pyqtgraph

स्थापना

$ wget https://github.com/radare/radare2/archive/3.5.0.tar.gz
$ tar xvzf 3.5.0.tar.gz
$ cd radare2-3.5.0/
$ ./configure --prefix=/usr
$ make -j8

$ sudo make install
$ sudo apt-get install graphviz

$ git clone https://github.com/invictus1306/beebug
$ cd beebug
$ sudo pip3 install -r requirements.txt

सरल डेमो

beebug

उपयोग

मदद

$ python3 ./beebug.py -h
usage: beebug.py [-h] -t TARGET [-ta TARGETARGS] [-f FILE] [-g GRAPH] [-i]
                 [-a] [-r REPORT_FILE] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target program to analyze
  -ta TARGETARGS, --targetargs TARGETARGS
                        arguments for the target program
  -f FILE, --file FILE  input file
  -g GRAPH, --graph GRAPH
                        output graph name
  -i, --instrumentation
                        instrumentation option
  -a, --analyze         analyze crash
  -r REPORT_FILE, --report_file REPORT_FILE
                        DynamoRIO report file to parse
  -v, --version         show program's version number and exit

r2 का उपयोग करके क्रैश विश्लेषण (कोई इंस्ट्रुमेंटेशन नहीं)

$ python3 beebug.py -t ./tests/simple_crash -a
Process with PID 5047 started...
File dbg:///home/invictus1306/Documents/warcon_demo/beebug/tests/simple_crash  reopened in read-write mode
= attach 5047 5047
ptrace (PT_ATTACH): Operation not permitted
child stopped with signal 11
[+] SIGNAL 11 errno=0 addr=0x00000000 code=1 ret=0
ptrace (PT_ATTACH): Operation not permitted
ptrace (PT_ATTACH): Operation not permitted
Invalid write crash - Generally it is exploitable, the write value/address could be tainted - Invalid write of size 2
backtrace
0  0x400552           sp: 0x0                 0    [sym.vuln]   
1  0x400574           sp: 0x7fff635890c8      24   [main]  main+25 
2  0x7f34d4372830     sp: 0x7fff635890e8      32   [??]  sym.libc_start_main+240 
3  0x7f34d472c7cb     sp: 0x7fff63589178      144  [??]  sym.dl_rtld_di_serinfo+29051 
4  0x400459           sp: 0x7fff635891a8      48   [??]  entry0+41 

registers
rax = 0x00000000
rbx = 0x00000000
rcx = 0x7f34d4716b20
rdx = 0x01d85010
r8 = 0x01d85000
r9 = 0x0000000d
r10 = 0x7f34d4716b78
r11 = 0x00000000
r12 = 0x00400430
r13 = 0x7fff635891c0
r14 = 0x00000000
r15 = 0x00000000
rsi = 0x01d85020
rdi = 0x7f34d4716b20
rsp = 0x7fff635890b0
rbp = 0x7fff635890c0
rip = 0x00400552
rflags = 0x00010202
orax = 0xffffffffffffffff

इंस्ट्रुमेंटेशन के लिए कॉन्फ़िगरेशन फ़ाइल

यह केवल तभी आवश्यक है जब आप इंस्ट्रुमेंटेशन का उपयोग करना चाहते हैं

config फ़ाइल

[dynamorio]
drrun               = /your_path/DynamoRIO-Linux-7.0.0-RC1/bin64/drrun
client              = /your_path/functrace/build/libfunctrace.so
[instrumentation]
disassembly         = False
disas_func          = main
wrap_function       =
wrap_function_args  = 0
cbr                 = True
verbose             = False

ग्राफ निर्माण (कोई क्रैश विश्लेषण नहीं)

$ python3 beebug.py -t ./tests/simple_crash -i -r report1 -g graph1 
$ xpdf grap1

simplecrash

क्रैश विश्लेषण + ग्राफ निर्माण

python3 beebug.py -t ./tests/simple_crash -i -r report1 -g graph1 -a
Process with PID 5081 started...
File dbg:///home/invictus1306/Documents/warcon_demo/beebug/tests/simple_crash  reopened in read-write mode
= attach 5081 5081
ptrace (PT_ATTACH): Operation not permitted
child stopped with signal 11
[+] SIGNAL 11 errno=0 addr=0x00000000 code=1 ret=0
ptrace (PT_ATTACH): Operation not permitted
ptrace (PT_ATTACH): Operation not permitted
Invalid write crash - Generally it is exploitable, the write value/address could be tainted - Invalid write of size 4
backtrace
0  0x400552           sp: 0x0                 0    [sym.vuln]   
1  0x400574           sp: 0x7fff5ec31f88      24   [main]  main+25 
2  0x7fb834795830     sp: 0x7fff5ec31fa8      32   [??]  sym.libc_start_main+240 
3  0x7fb834b4f7cb     sp: 0x7fff5ec32038      144  [??]  sym.dl_rtld_di_serinfo+29051 
4  0x400459           sp: 0x7fff5ec32068      48   [??]  entry0+41 

registers
rax = 0x00000000
rbx = 0x00000000
rcx = 0x7fb834b39b20
rdx = 0x00d15010
r8 = 0x00d15000
r9 = 0x0000000d
r10 = 0x7fb834b39b78
r11 = 0x00000000
r12 = 0x00400430
r13 = 0x7fff5ec32080
r14 = 0x00000000
r15 = 0x00000000
rsi = 0x00d15020
rdi = 0x7fb834b39b20
rsp = 0x7fff5ec31f70
rbp = 0x7fff5ec31f80
rip = 0x00400552
rflags = 0x00010202
orax = 0xffffffffffffffff

सीमाएँ

  • यदि प्रोग्राम को रनटाइम पर उपयोगकर्ता इनपुट की आवश्यकता है, तो इसे जोड़ना संभव नहीं है (r2pipe पर आधारित)
  • ग्राफ दृश्य (pydot/graphiz पर आधारित) छोटे लक्ष्य प्रोग्राम तक सीमित है

भविष्य की दिशा

  • विभिन्न आर्किटेक्चर का समर्थन
  • ग्राफ में सुधार (graphviz पर आधारित)
  • कोर डंप का विश्लेषण (radare2 पर आधारित)

मुख्य डेवलपर

  • Andrea Sindoni - ट्विटर
टूल डाउनलोड करें