Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/invictus1306/beebug
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सबाइनरी विश्लेषण
GitHubinvictus1306/beebug

beebug

शोषणक्षमता जांचने का एक उपकरण

रिपॉजिटरी देखें
2113547 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

beebug - एक्सप्लॉइटेबिलिटी जाँचने का एक उपकरण

विवरण

beebug एक उपकरण है जिसका उपयोग यह सत्यापित करने के लिए किया जा सकता है कि क्या कोई प्रोग्राम क्रैश एक्सप्लॉइटेबल हो सकता है।

यह उपकरण पहली बार बार्सिलोना में r2con 2018 में प्रस्तुत किया गया था।

कुछ कार्यान्वित कार्यक्षमताएँ हैं:

  • libc पर स्टैक ओवरफ़्लो
  • प्रोग्राम काउंटर पर क्रैश
  • ब्रांच पर क्रैश
  • मेमोरी लिखने पर क्रैश
  • हीप कमजोरियाँ
  • रीड एक्सेस उल्लंघन (कुछ एक्सप्लॉइटेबल मामले)
  • functrace पर आधारित ग्राफ (डायनेमिक बाइनरी इंस्ट्रुमेंटेशन)

हम beebug का उपयोग इसके लिए कर सकते हैं:

  • क्रैश विश्लेषण (r2pipe पर आधारित)
  • ग्राफ निर्माण (functrace पर आधारित)
  • क्रैश विश्लेषण + ग्राफ निर्माण

निर्भरताएँ

  • r2pipe
  • pydot
  • graphviz
  • pyqtgraph
  • स्थापना

    root@kitploit:~
    $ wget https://github.com/radare/radare2/archive/3.5.0.tar.gz
    $ tar xvzf 3.5.0.tar.gz
    $ cd radare2-3.5.0/
    $ ./configure --prefix=/usr
    $ make -j8
    
    $ sudo make install
    $ sudo apt-get install graphviz
    
    $ git clone https://github.com/invictus1306/beebug
    $ cd beebug
    $ sudo pip3 install -r requirements.txt
    

    सरल डेमो

    beebug

    उपयोग

    मदद

    root@kitploit:~
    $ python3 ./beebug.py -h
    usage: beebug.py [-h] -t TARGET [-ta TARGETARGS] [-f FILE] [-g GRAPH] [-i]
                     [-a] [-r REPORT_FILE] [-v]
    
    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            target program to analyze
      -ta TARGETARGS, --targetargs TARGETARGS
                            arguments for the target program
      -f FILE, --file FILE  input file
      -g GRAPH, --graph GRAPH
                            output graph name
      -i, --instrumentation
                            instrumentation option
      -a, --analyze         analyze crash
      -r REPORT_FILE, --report_file REPORT_FILE
                            DynamoRIO report file to parse
      -v, --version         show program's version number and exit
    

    r2 का उपयोग करके क्रैश विश्लेषण (कोई इंस्ट्रुमेंटेशन नहीं)

    root@kitploit:~
    $ python3 beebug.py -t ./tests/simple_crash -a
    Process with PID 5047 started...
    File dbg:///home/invictus1306/Documents/warcon_demo/beebug/tests/simple_crash  reopened in read-write mode
    = attach 5047 5047
    ptrace (PT_ATTACH): Operation not permitted
    child stopped with signal 11
    [+] SIGNAL 11 errno=0 addr=0x00000000 code=1 ret=0
    ptrace (PT_ATTACH): Operation not permitted
    ptrace (PT_ATTACH): Operation not permitted
    Invalid write crash - Generally it is exploitable, the write value/address could be tainted - Invalid write of size 2
    backtrace
    0  0x400552           sp: 0x0                 0    [sym.vuln]   
    1  0x400574           sp: 0x7fff635890c8      24   [main]  main+25 
    2  0x7f34d4372830     sp: 0x7fff635890e8      32   [??]  sym.libc_start_main+240 
    3  0x7f34d472c7cb     sp: 0x7fff63589178      144  [??]  sym.dl_rtld_di_serinfo+29051 
    4  0x400459           sp: 0x7fff635891a8      48   [??]  entry0+41 
    
    registers
    rax = 0x00000000
    rbx = 0x00000000
    rcx = 0x7f34d4716b20
    rdx = 0x01d85010
    r8 = 0x01d85000
    r9 = 0x0000000d
    r10 = 0x7f34d4716b78
    r11 = 0x00000000
    r12 = 0x00400430
    r13 = 0x7fff635891c0
    r14 = 0x00000000
    r15 = 0x00000000
    rsi = 0x01d85020
    rdi = 0x7f34d4716b20
    rsp = 0x7fff635890b0
    rbp = 0x7fff635890c0
    rip = 0x00400552
    rflags = 0x00010202
    orax = 0xffffffffffffffff
    
    

    इंस्ट्रुमेंटेशन के लिए कॉन्फ़िगरेशन फ़ाइल

    यह केवल तभी आवश्यक है जब आप इंस्ट्रुमेंटेशन का उपयोग करना चाहते हैं

    config फ़ाइल

    root@kitploit:~
    [dynamorio]
    drrun               = /your_path/DynamoRIO-Linux-7.0.0-RC1/bin64/drrun
    client              = /your_path/functrace/build/libfunctrace.so
    [instrumentation]
    disassembly         = False
    disas_func          = main
    wrap_function       =
    wrap_function_args  = 0
    cbr                 = True
    verbose             = False
    

    ग्राफ निर्माण (कोई क्रैश विश्लेषण नहीं)

    root@kitploit:~
    $ python3 beebug.py -t ./tests/simple_crash -i -r report1 -g graph1 
    $ xpdf grap1
    

    simplecrash

    क्रैश विश्लेषण + ग्राफ निर्माण

    root@kitploit:~
    python3 beebug.py -t ./tests/simple_crash -i -r report1 -g graph1 -a
    Process with PID 5081 started...
    File dbg:///home/invictus1306/Documents/warcon_demo/beebug/tests/simple_crash  reopened in read-write mode
    = attach 5081 5081
    ptrace (PT_ATTACH): Operation not permitted
    child stopped with signal 11
    [+] SIGNAL 11 errno=0 addr=0x00000000 code=1 ret=0
    ptrace (PT_ATTACH): Operation not permitted
    ptrace (PT_ATTACH): Operation not permitted
    Invalid write crash - Generally it is exploitable, the write value/address could be tainted - Invalid write of size 4
    backtrace
    0  0x400552           sp: 0x0                 0    [sym.vuln]   
    1  0x400574           sp: 0x7fff5ec31f88      24   [main]  main+25 
    2  0x7fb834795830     sp: 0x7fff5ec31fa8      32   [??]  sym.libc_start_main+240 
    3  0x7fb834b4f7cb     sp: 0x7fff5ec32038      144  [??]  sym.dl_rtld_di_serinfo+29051 
    4  0x400459           sp: 0x7fff5ec32068      48   [??]  entry0+41 
    
    registers
    rax = 0x00000000
    rbx = 0x00000000
    rcx = 0x7fb834b39b20
    rdx = 0x00d15010
    r8 = 0x00d15000
    r9 = 0x0000000d
    r10 = 0x7fb834b39b78
    r11 = 0x00000000
    r12 = 0x00400430
    r13 = 0x7fff5ec32080
    r14 = 0x00000000
    r15 = 0x00000000
    rsi = 0x00d15020
    rdi = 0x7fb834b39b20
    rsp = 0x7fff5ec31f70
    rbp = 0x7fff5ec31f80
    rip = 0x00400552
    rflags = 0x00010202
    orax = 0xffffffffffffffff
    

    सीमाएँ

    • यदि प्रोग्राम को रनटाइम पर उपयोगकर्ता इनपुट की आवश्यकता है, तो इसे जोड़ना संभव नहीं है (r2pipe पर आधारित)
    • ग्राफ दृश्य (pydot/graphiz पर आधारित) छोटे लक्ष्य प्रोग्राम तक सीमित है

    भविष्य की दिशा

    • विभिन्न आर्किटेक्चर का समर्थन
    • ग्राफ में सुधार (graphviz पर आधारित)
    • कोर डंप का विश्लेषण (radare2 पर आधारित)

    मुख्य डेवलपर

    • Andrea Sindoni - ट्विटर
    टूल डाउनलोड करें