Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BinAIVulHunter — OpenAI(ChatGPT) के साथ IDA PRO HexRays डीकंपाइलर का उपयोग करके बाइनरी में संभावित कमजोरियों का पता लगाएं | Kitploit
उपकरण/GitHubGitHub/ke0z/binaivulhunter
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणAI-सहायित रिवर्सिंग
GitHubke0z/binaivulhunter

BinAIVulHunter

OpenAI(ChatGPT) के साथ IDA PRO HexRays डीकंपाइलर का उपयोग करके बाइनरी में संभावित कमजोरियों का पता लगाएं

रिपॉजिटरी देखें
372282410 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BinAIVulHunter

बाइनरी में भेद्यताएँ खोजने में मदद करने के लिए एक IDA PRO प्लगइन।

बाइनरी में संभावित भेद्यताएँ खोजने के लिए OpenAI(ChatGPT) के साथ IDA PRO HexRays डीकंपाइलर का उपयोग करें।

अस्वीकरण: AI का उपयोग करके बाइनरी भेद्यताएँ खोजने का प्रयास करते समय प्राप्त उत्तर गलत-सकारात्मक (false positive) हो सकते हैं, हालाँकि यह कई CTF में काम कर चुका है जिन पर मैंने काम किया है (सरल/मध्यम ... कुछ कठिन)।

Gepetto से प्रेरित : https://github.com/JusticeRage/Gepetto

स्थापना:

Python स्क्रिप्ट को IDA Pro प्लगइन स्थान पर रखें।

उपयोग:

डीकंपाइल किए गए कोड पर राइट-क्लिक करें, "Find possible vulnerability in function" चुनें।

छवि

छवि

नमूना python exploit बनाने की सुविधा के साथ अपडेट किया गया (कभी अच्छा, कभी बेकार)

छवि

Gepetto के rename और explain फ़ंक्शंस के साथ अपडेट किया गया

छवि

BinAIVulHunter - IDA Pro के लिए AI-संचालित भेद्यता विश्लेषण प्लगइन

Python IDA Pro License

BinAIVulHunter एक उन्नत IDA Pro प्लगइन है जो डीकंपाइल किए गए फ़ंक्शंस का बुद्धिमान भेद्यता विश्लेषण, कोड व्याख्या और सुरक्षा मूल्यांकन करने के लिए कई AI प्रदाताओं (OpenAI GPT, Google Gemini, और Ollama) का उपयोग करता है।

🚀 विशेषताएँ

  • मल्टी-AI प्रदाता समर्थन: OpenAI GPT, Google Gemini, या Ollama के बीच चुनें
  • भेद्यता पहचान: CWE (Common Weakness Enumeration) वर्गीकरण के आधार पर स्वचालित स्कैनिंग
  • कोड व्याख्या: डीकंपाइल किए गए फ़ंक्शंस का AI-संचालित विश्लेषण और व्याख्या
  • वेरिएबल नामकरण (Renaming): बेहतर वेरिएबल और फ़ंक्शन नामों के लिए बुद्धिमान सुझाव
  • बैच प्रोसेसिंग: मेमोरी प्रबंधन के साथ बाइनरी में सभी फ़ंक्शंस स्कैन करें
  • CWE संदर्भ एकीकरण: अंतर्निहित CWE खोज और विस्तृत भेद्यता वर्गीकरण
  • हेडलेस मोड: स्वचालित विश्लेषण के लिए कमांड-लाइन समर्थन
  • लोकल AI समर्थन: Ollama के साथ गोपनीयता-केंद्रित विश्लेषण (कोई क्लाउड निर्भरता नहीं)

📋 विषय-सूची

  • स्थापना
  • AI प्रदाता सेटअप
    • OpenAI
    • Google Gemini
    • Ollama (लोकल AI)
  • कॉन्फ़िगरेशन
  • उपयोग
    • इंटरैक्टिव मोड
    • संदर्भ मेनू
    • कंट्रोल पैनल
    • हेडलेस मोड
  • भेद्यता श्रेणियाँ
  • उदाहरण
  • समस्या निवारण
  • योगदान
  • लाइसेंस

🛠 स्थापना

  1. प्लगइन डाउनलोड करें:

    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. मूल निर्भरताएँ स्थापित करें:

    pip install psutil
    
  3. AI प्रदाता लाइब्रेरी स्थापित करें (एक या अधिक चुनें):

    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. प्लगइन लोड करने के लिए IDA Pro को पुनः आरंभ करें

🤖 AI प्रदाता सेटअप

OpenAI

  1. API कुंजी प्राप्त करें:

    • OpenAI API Keys पर जाएँ
    • एक नई API कुंजी बनाएँ
  2. पर्यावरण चर (Environment Variable) सेट करें:

    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. IDA Pro को पुनः आरंभ करें

Google Gemini

  1. API कुंजी प्राप्त करें:

    • Google AI Studio पर जाएँ
    • एक नई API कुंजी बनाएँ
  2. पर्यावरण चर सेट करें:

    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. IDA Pro को पुनः आरंभ करें

Ollama (लोकल AI)

  1. Ollama स्थापित करें:

    • Ollama.ai पर जाएँ और इंस्टॉलर डाउनलोड करें
    • या पैकेज मैनेजर का उपयोग करें:
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Ollama सेवा प्रारंभ करें:

    ollama serve
    
  3. AI मॉडल प्राप्त करें (Pull):

    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. वैकल्पिक पर्यावरण चर:

    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ कॉन्फ़िगरेशन

पर्यावरण चर (Environment Variables)

VariableDescriptionDefaultRequired
OPENAI_API_KEYOpenAI API कुंजीकोई नहींOpenAI के लिए
GEMINI_API_KEYGoogle Gemini API कुंजीकोई नहींGemini के लिए
OLLAMA_BASE_URLOllama सर्वर URLhttp://localhost:11434नहीं
OLLAMA_MODELडिफ़ॉल्ट Ollama मॉडलllama2नहीं
VULCHAT_PROVIDERउपयोग करने हेतु AI प्रदाताopenaiनहीं
VULCHAT_MODELविशिष्ट मॉडल नामप्रदाता डिफ़ॉल्टनहीं
OPENAI_BASE_URLकस्टम OpenAI एंडपॉइंटआधिकारिक APIनहीं

प्रदाता चयन

अपना पसंदीदा AI प्रदाता सेट करें:

# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 उपयोग

इंटरैक्टिव मोड

  1. अपनी बाइनरी फ़ाइल के साथ IDA Pro खोलें
  2. डीकंपाइलर दृश्य पर जाएँ (F5)
  3. VulChat तक पहुँचें:
    • मेनू: Edit → VulChat
    • संदर्भ मेनू: डीकंपाइलर दृश्य में राइट-क्लिक करें
    • हॉटकीज़ (नीचे देखें)

संदर्भ मेनू

एक्सेस करने के लिए डीकंपाइलर दृश्य में राइट-क्लिक करें:

  • Find Possible Vulnerability - सुरक्षा समस्याओं के लिए वर्तमान फ़ंक्शन का विश्लेषण करें
  • Explain - फ़ंक्शन व्यवहार की AI व्याख्या प्राप्त करें
  • Rename Variables - बुद्धिमान वेरिएबल नामकरण सुझाव प्राप्त करें
  • Generate Safe Test Inputs - फ़ंक्शन के लिए परीक्षण मामले (test cases) बनाएँ
  • Scan All - पूरी बाइनरी का बैच भेद्यता स्कैन
  • CWE Info - CWE भेद्यता विवरण देखें
  • Control Panel - AI प्रदाता बदलें और सेटिंग्स कॉन्फ़िगर करें

कंट्रोल पैनल

इसके माध्यम से एक्सेस करें: Edit → VulChat → Control Panel या Ctrl+Alt+P:

  • AI प्रदाता बदलें: OpenAI, Gemini, और Ollama के बीच स्विच करें
  • मॉडल चयन: प्रत्येक प्रदाता के लिए विशिष्ट मॉडल चुनें
  • स्थिति जानकारी: वर्तमान कॉन्फ़िगरेशन और प्रदाता उपलब्धता देखें
  • सेटअप गाइड: विस्तृत सेटअप निर्देश प्राप्त करें

हॉटकीज़

HotkeyAction
Ctrl+Alt+Vभेद्यताएँ खोजें
Ctrl+Alt+Gफ़ंक्शन की व्याख्या करें
Ctrl+Alt+Rवेरिएबल्स का नाम बदलें
Ctrl+Alt+Xपरीक्षण इनपुट उत्पन्न करें
Ctrl+Alt+Sसभी फ़ंक्शंस स्कैन करें
Ctrl+Alt+WCWE संदर्भ खोजें
Ctrl+Alt+Pकंट्रोल पैनल
Ctrl+F5सभी फ़ंक्शंस डीकंपाइल करें

हेडलेस मोड

स्वचालित विश्लेषण और CI/CD एकीकरण के लिए:

# Scan all functions for vulnerabilities
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe
टूल डाउनलोड करें