Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ke0z/binaivulhunter
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणAI-सहायित रिवर्सिंग
GitHubke0z/binaivulhunter

BinAIVulHunter

OpenAI(ChatGPT) के साथ IDA PRO HexRays डीकंपाइलर का उपयोग करके बाइनरी में संभावित कमजोरियों का पता लगाएं

रिपॉजिटरी देखें
372289 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BinAIVulHunter

बाइनरी में भेद्यताएँ खोजने में मदद करने के लिए एक IDA PRO प्लगइन।

बाइनरी में संभावित भेद्यताएँ खोजने के लिए OpenAI(ChatGPT) के साथ IDA PRO HexRays डीकंपाइलर का उपयोग करें।

अस्वीकरण: AI का उपयोग करके बाइनरी भेद्यताएँ खोजने का प्रयास करते समय प्राप्त उत्तर गलत-सकारात्मक (false positive) हो सकते हैं, हालाँकि यह कई CTF में काम कर चुका है जिन पर मैंने काम किया है (सरल/मध्यम ... कुछ कठिन)।

Gepetto से प्रेरित : https://github.com/JusticeRage/Gepetto

स्थापना:

Python स्क्रिप्ट को IDA Pro प्लगइन स्थान पर रखें।

उपयोग:

डीकंपाइल किए गए कोड पर राइट-क्लिक करें, "Find possible vulnerability in function" चुनें।

छवि

छवि

नमूना python exploit बनाने की सुविधा के साथ अपडेट किया गया (कभी अच्छा, कभी बेकार)

छवि

Gepetto के rename और explain फ़ंक्शंस के साथ अपडेट किया गया

छवि

BinAIVulHunter - IDA Pro के लिए AI-संचालित भेद्यता विश्लेषण प्लगइन

Python IDA Pro License

BinAIVulHunter एक उन्नत IDA Pro प्लगइन है जो डीकंपाइल किए गए फ़ंक्शंस का बुद्धिमान भेद्यता विश्लेषण, कोड व्याख्या और सुरक्षा मूल्यांकन करने के लिए कई AI प्रदाताओं (OpenAI GPT, Google Gemini, और Ollama) का उपयोग करता है।

🚀 विशेषताएँ

  • मल्टी-AI प्रदाता समर्थन: OpenAI GPT, Google Gemini, या Ollama के बीच चुनें
  • भेद्यता पहचान: CWE (Common Weakness Enumeration) वर्गीकरण के आधार पर स्वचालित स्कैनिंग
  • कोड व्याख्या: डीकंपाइल किए गए फ़ंक्शंस का AI-संचालित विश्लेषण और व्याख्या
  • वेरिएबल नामकरण (Renaming): बेहतर वेरिएबल और फ़ंक्शन नामों के लिए बुद्धिमान सुझाव
  • बैच प्रोसेसिंग: मेमोरी प्रबंधन के साथ बाइनरी में सभी फ़ंक्शंस स्कैन करें
  • CWE संदर्भ एकीकरण: अंतर्निहित CWE खोज और विस्तृत भेद्यता वर्गीकरण
  • हेडलेस मोड: स्वचालित विश्लेषण के लिए कमांड-लाइन समर्थन
  • लोकल AI समर्थन: Ollama के साथ गोपनीयता-केंद्रित विश्लेषण (कोई क्लाउड निर्भरता नहीं)

📋 विषय-सूची

  • स्थापना
  • AI प्रदाता सेटअप
    • OpenAI
    • Google Gemini
    • Ollama (लोकल AI)
  • कॉन्फ़िगरेशन
  • उपयोग
    • इंटरैक्टिव मोड
    • संदर्भ मेनू
    • कंट्रोल पैनल
    • हेडलेस मोड
  • भेद्यता श्रेणियाँ
  • उदाहरण
  • समस्या निवारण
  • योगदान
  • लाइसेंस

🛠 स्थापना

  1. प्लगइन डाउनलोड करें:

    root@kitploit:~
    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. मूल निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install psutil
    
  3. AI प्रदाता लाइब्रेरी स्थापित करें (एक या अधिक चुनें):

    root@kitploit:~
    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. प्लगइन लोड करने के लिए IDA Pro को पुनः आरंभ करें

🤖 AI प्रदाता सेटअप

OpenAI

  1. API कुंजी प्राप्त करें:

    • OpenAI API Keys पर जाएँ
    • एक नई API कुंजी बनाएँ
  2. पर्यावरण चर (Environment Variable) सेट करें:

    root@kitploit:~
    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. IDA Pro को पुनः आरंभ करें

Google Gemini

  1. API कुंजी प्राप्त करें:

    • Google AI Studio पर जाएँ
    • एक नई API कुंजी बनाएँ
  2. पर्यावरण चर सेट करें:

    root@kitploit:~
    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. IDA Pro को पुनः आरंभ करें

Ollama (लोकल AI)

  1. Ollama स्थापित करें:

    • Ollama.ai पर जाएँ और इंस्टॉलर डाउनलोड करें
    • या पैकेज मैनेजर का उपयोग करें:
      root@kitploit:~
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Ollama सेवा प्रारंभ करें:

    root@kitploit:~
    ollama serve
    
  3. AI मॉडल प्राप्त करें (Pull):

    root@kitploit:~
    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. वैकल्पिक पर्यावरण चर:

    root@kitploit:~
    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ कॉन्फ़िगरेशन

पर्यावरण चर (Environment Variables)

प्रदाता चयन

अपना पसंदीदा AI प्रदाता सेट करें:

root@kitploit:~
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 उपयोग

इंटरैक्टिव मोड

  1. अपनी बाइनरी फ़ाइल के साथ IDA Pro खोलें
  2. डीकंपाइलर दृश्य पर जाएँ (F5)
  3. VulChat तक पहुँचें:
    • मेनू: Edit → VulChat
    • संदर्भ मेनू: डीकंपाइलर दृश्य में राइट-क्लिक करें
    • हॉटकीज़ (नीचे देखें)

संदर्भ मेनू

एक्सेस करने के लिए डीकंपाइलर दृश्य में राइट-क्लिक करें:

  • Find Possible Vulnerability - सुरक्षा समस्याओं के लिए वर्तमान फ़ंक्शन का विश्लेषण करें
  • Explain - फ़ंक्शन व्यवहार की AI व्याख्या प्राप्त करें
  • Rename Variables - बुद्धिमान वेरिएबल नामकरण सुझाव प्राप्त करें
  • Generate Safe Test Inputs - फ़ंक्शन के लिए परीक्षण मामले (test cases) बनाएँ
  • Scan All - पूरी बाइनरी का बैच भेद्यता स्कैन
  • CWE Info - CWE भेद्यता विवरण देखें
  • Control Panel - AI प्रदाता बदलें और सेटिंग्स कॉन्फ़िगर करें

कंट्रोल पैनल

इसके माध्यम से एक्सेस करें: Edit → VulChat → Control Panel या Ctrl+Alt+P:

  • AI प्रदाता बदलें: OpenAI, Gemini, और Ollama के बीच स्विच करें
  • मॉडल चयन: प्रत्येक प्रदाता के लिए विशिष्ट मॉडल चुनें
  • स्थिति जानकारी: वर्तमान कॉन्फ़िगरेशन और प्रदाता उपलब्धता देखें
  • सेटअप गाइड: विस्तृत सेटअप निर्देश प्राप्त करें

हॉटकीज़

हेडलेस मोड

स्वचालित विश्लेषण और CI/CD एकीकरण के लिए:

root@kitploit:~
# Scan all functions for vulnerabilities
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe

# Decompile all functions with caching
ida64.exe -A -S"BinAIVulHunter.py --decompile-all --cache-dir ./cache" binary.exe

# Custom batch settings
ida64.exe -A -S"BinAIVulHunter.py --scan-all --batch-size 5 --function-pause 3 --batch-pause 15" binary.exe

हेडलेस पैरामीटर

🛡️ भेद्यता श्रेणियाँ

BinAIVulHunter CWE-699 सॉफ़्टवेयर विकास वर्गीकरण के आधार पर कोड का विश्लेषण करता है:

📚 उदाहरण

उदाहरण 1: बेसिक भेद्यता स्कैन

root@kitploit:~
# Navigate to a function in IDA Pro
# Press Ctrl+Alt+V or right-click → "Find Possible Vulnerability"

# Example output:
"""
POTENTIAL VULNERABILITIES:

1. Buffer overflow in strcpy operation
   CWE: CWE-120 | Severity: High
   Mitigation: Replace strcpy with strncpy and validate buffer sizes

2. Integer overflow in arithmetic operation
   CWE: CWE-190 | Severity: Medium  
   Mitigation: Add overflow checks before arithmetic operations
"""

उदाहरण 2: बैच स्कैनिंग

root@kitploit:~
# Command line batch scan
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output vuln_report.json" malware.exe

# Results in vuln_report.json:
{
  "scan_results": {
    "total_functions": 245,
    "vulnerable_functions": 12,
    "functions": [
      {
        "name": "sub_401000",
        "address": "0x401000", 
        "vulnerabilities": [
          {
            "description": "Unsafe string function used",
            "cwe_id": "CWE-120",
            "severity": "High",
            "mitigation": "Use safe string functions"
          }
        ]
      }
    ]
  }
}

उदाहरण 3: AI प्रदाता स्विच करना

root@kitploit:~
# Set environment variables
os.environ['VULCHAT_PROVIDER'] = 'ollama'
os.environ['OLLAMA_MODEL'] = 'codellama'

# Or use Control Panel in IDA Pro:
# Edit → VulChat → Control Panel → Provider Menu → Ollama

🔧 समस्या निवारण

सामान्य समस्याएँ

  1. "Provider not available" त्रुटि:

    root@kitploit:~
    # Check environment variables
    echo %OPENAI_API_KEY%
    echo %GEMINI_API_KEY%
    
    # Verify API keys are valid
    # Restart IDA Pro after setting variables
    
  2. Ollama कनेक्शन विफल:

    root@kitploit:~
    # Check if Ollama is running
    curl http://localhost:11434/api/tags
    
    # Start Ollama if needed
    ollama serve
    
    # Verify models are installed
    ollama list
    
  3. बैच प्रोसेसिंग के दौरान मेमोरी संबंधी समस्याएँ:

    root@kitploit:~
    # Reduce batch size in Control Panel or headless mode
    --batch-size 1 --function-pause 10
    
  4. API दर सीमाएँ (rate limits):

    root@kitploit:~
    # Increase pause times
    --function-pause 10 --batch-pause 30
    
    # Or switch to Ollama for unlimited local processing
    

डीबग जानकारी

विस्तृत लॉग के लिए IDA Pro की आउटपुट विंडो देखें:

  • प्रदाता आरंभीकरण स्थिति
  • API अनुरोध/प्रतिक्रिया जानकारी
  • मेमोरी उपयोग आँकड़े
  • त्रुटि संदेश और स्टैक ट्रेस

🏆 अनुशंसित AI मॉडल

सुरक्षा विश्लेषण के लिए

प्रदर्शन तुलना

🤝 योगदान

हम योगदान का स्वागत करते हैं! विवरण के लिए कृपया हमारी Contributing Guidelines देखें।

विकास सेटअप

  1. रिपॉजिटरी को फ़ोर्क करें
  2. अपने फ़ोर्क को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/yourusername/BinAIVulHunter.git
    
  3. विकास निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -e .[dev]
    
  4. अपने बदलाव करें
  5. पुल रिक्वेस्ट सबमिट करें

योगदान के क्षेत्र

  • अतिरिक्त AI प्रदाता एकीकरण
  • उन्नत भेद्यता पहचान पैटर्न
  • नई CWE श्रेणी समर्थन
  • प्रदर्शन अनुकूलन
  • दस्तावेज़ीकरण सुधार
  • परीक्षण कवरेज विस्तार

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🔗 लिंक

  • IDA Pro: https://www.hex-rays.com/products/ida/
  • OpenAI API: https://platform.openai.com/
  • Google Gemini: https://aistudio.google.com/
  • Ollama: https://ollama.ai/
  • CWE डेटाबेस: https://cwe.mitre.org/

🙏 आभार

  • IDA Pro के उत्कृष्ट प्लेटफ़ॉर्म के लिए Hex-Rays
  • उनकी AI तकनीकों के लिए OpenAI, Google, और Ollama टीमें
  • व्यापक CWE वर्गीकरण के लिए MITRE
  • रिवर्स इंजीनियरिंग और साइबर सुरक्षा समुदाय

⚠️ अस्वीकरण: यह टूल केवल शैक्षिक और वैध सुरक्षा अनुसंधान उद्देश्यों के लिए है। किसी भी सॉफ़्टवेयर का विश्लेषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित अधिकार है। AI-जनित विश्लेषण को मैन्युअल रूप से सत्यापित किया जाना चाहिए और यह विशेषज्ञ मानव समीक्षा का विकल्प नहीं है।

टूल डाउनलोड करें
VariableDescriptionDefaultRequired
OPENAI_API_KEYOpenAI API कुंजीकोई नहींOpenAI के लिए
GEMINI_API_KEYGoogle Gemini API कुंजीकोई नहींGemini के लिए
OLLAMA_BASE_URLOllama सर्वर URLhttp://localhost:11434नहीं
OLLAMA_MODELडिफ़ॉल्ट Ollama मॉडलllama2नहीं
VULCHAT_PROVIDERउपयोग करने हेतु AI प्रदाताopenaiनहीं
VULCHAT_MODELविशिष्ट मॉडल नामप्रदाता डिफ़ॉल्टनहीं
OPENAI_BASE_URLकस्टम OpenAI एंडपॉइंटआधिकारिक APIनहीं
HotkeyAction
Ctrl+Alt+Vभेद्यताएँ खोजें
Ctrl+Alt+Gफ़ंक्शन की व्याख्या करें
Ctrl+Alt+Rवेरिएबल्स का नाम बदलें
Ctrl+Alt+Xपरीक्षण इनपुट उत्पन्न करें
Ctrl+Alt+Sसभी फ़ंक्शंस स्कैन करें
Ctrl+Alt+WCWE संदर्भ खोजें
Ctrl+Alt+Pकंट्रोल पैनल
Ctrl+F5सभी फ़ंक्शंस डीकंपाइल करें
ParameterDescriptionDefault
--scan-allभेद्यताओं के लिए सभी फ़ंक्शंस स्कैन करें-
--decompile-allसभी फ़ंक्शंस डीकंपाइल करें-
--batch-sizeप्रति बैच फ़ंक्शंस3
--function-pauseफ़ंक्शंस के बीच रुकावट (सेकंड)5
--batch-pauseबैचों के बीच रुकावट (सेकंड)10
--outputपरिणामों के लिए JSON आउटपुट फ़ाइलकोई नहीं
--cache-dirडीकंपाइलेशन कैश के लिए निर्देशिकाकोई नहीं
CategoryCWE IDExamples
मेमोरी बफर त्रुटियाँCWE-1218बफर ओवरफ़्लो, उपयोग-के-बाद-मुक्त (use-after-free)
संख्यात्मक त्रुटियाँCWE-189पूर्णांक ओवरफ़्लो, शून्य से भाग
संसाधन प्रबंधनCWE-399मेमोरी लीक, फ़ाइल हैंडल लीक
डेटा सत्यापनCWE-1215इनपुट सत्यापन, इंजेक्शन दोष
प्रमाणीकरणCWE-1211कमज़ोर प्रमाणीकरण, बाईपास
अधिकृतता (Authorization)CWE-1212विशेषाधिकार वृद्धि, अभिगम नियंत्रण
क्रिप्टोग्राफ़िक समस्याएँCWE-310कमज़ोर क्रिप्टो, कुंजी प्रबंधन
सूचना लीकCWE-199डेटा एक्सपोज़र, साइड चैनल
त्रुटि प्रबंधनCWE-389अनकैच्ड अपवाद, त्रुटि स्थितियाँ
आरंभीकरण (Initialization)CWE-452अप्रारंभित वेरिएबल्स, क्लीनअप
ProviderModelBest ForCost
OpenAIgpt-4व्यापक विश्लेषण$$$
OpenAIgpt-3.5-turboतेज़ सामान्य विश्लेषण$$
Geminigemini-proसंतुलित प्रदर्शन$$
Ollamacodellamaकोड-केंद्रित विश्लेषणमुफ़्त
Ollamadeepseek-coderभेद्यता पहचानमुफ़्त
Ollamallama2सामान्य उद्देश्यमुफ़्त
ProviderSpeedAccuracyPrivacyCost
OpenAI GPT-4⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Gemini Pro⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Ollama⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐