Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
उपकरण/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

रिपॉजिटरी देखें
150153 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

✏️ योगदानकर्ता

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 ब्लॉग

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink एक ओपन सोर्स टूल है जो डिफेंडरों और सुरक्षा शोधकर्ताओं को स्वचालित source-to-sink विश्लेषण का उपयोग करके किसी भी .NET असेंबली में कमजोरियों की त्वरित पहचान करने में सक्षम बनाता है।

एप्लिकेशन बाइनरी या सोर्स कोड के भीतर कमजोरियों की पहचान करना अक्सर एक लंबी और थकाऊ प्रक्रिया होती है। इसमें मदद के लिए, source-to-sink analysis डेटा प्रवाह विश्लेषण का एक रूप है जो उपयोगकर्ता इनपुट की पहचान करने का प्रयास करता है जो किसी खतरनाक फ़ंक्शन कॉल (एक “sink”) के तर्क के रूप में पारित होता है।

sinks की सूची की गणना करके, किसी एप्लिकेशन में उनकी पहचान करके, और उन्हें उपयोगकर्ता-नियंत्रित इनपुट तक पीछे ट्रेस करके, source-to-sink analysis उच्च-सटीकता वाली कमजोरियों की पहचान कर सकता है।

❓ Route Sixty-Sink क्या हल करता है?

हालांकि प्रभावी, उचित source-to-sink analysis एक समय लेने वाली और मैन्युअल प्रक्रिया है जो अक्सर निम्न कारणों से असंभव होती है:

  • जटिल इनपुट ट्रेसिंग: किसी एप्लिकेशन के इनपुट की पहचान करना कठिन हो सकता है, विशेष रूप से वेब अनुप्रयोगों में जहां MVC आर्किटेक्चर का उपयोग किया जाता है। Route Sixty-Sink इस प्रक्रिया को स्वचालित करने के लिए विभिन्न प्रकार के रूटिंग और इनपुट पार्सिंग परिदृश्यों को संभालता है।
  • एप्लिकेशन का आकार: बड़े C# अनुप्रयोगों में मैन्युअल विश्लेषण का उपयोग करके पूर्ण कोड कवरेज प्राप्त करना जल्दी ही असंभव हो जाता है। Route Sixty-Sink इस प्रक्रिया को स्वचालित करता है ताकि अधिकांश प्रोग्रामों का विश्लेषण सेकंडों में किया जा सके।
  • नेस्टेड Sinks: Sinks जो इंटरफेस, एक्सटेंडेड क्लासेस, या नेस्टेड फ़ंक्शन कॉल की श्रृंखला के भीतर छिपे होते हैं, अनदेखे रह सकते हैं। Route Sixty-Sink सभी क्लासेस और मेथड कॉल्स का कॉल ग्राफ बनाकर और फिर उन्हें पुनरावर्ती रूप से फॉलो करके इन sinks की पहचान करता है।

💪 यह कैसे काम करता है?

Route Sixty-Sink किसी भी .NET असेंबली में उपयोगकर्ता इनपुट के प्रवाह का पता लगाता है और निर्धारित करता है कि यह किसी खतरनाक फ़ंक्शन कॉल (एक “sink”) के तर्क के रूप में पारित होता है या नहीं। Route Sixty-Sink यह दो मुख्य मॉड्यूल का उपयोग करके करता है:

  1. RouteFinder, जो ASP Net Core MVC और क्लासिक ASP पेज वेब अनुप्रयोगों में API रूट्स की गणना करता है।
  2. SinkFinder, जो एक एंट्री पॉइंट लेता है और सभी क्लासेस और मेथड कॉल्स का कॉल ग्राफ बनाता है। फिर, यह स्ट्रिंग्स, मेथड कॉल्स और क्लास नामों में “sinks” खोजता है।

इन दो कार्यक्षमताओं को एक साथ जोड़कर, Route Sixty-Sink उच्च-सटीकता वाली कमजोरियों की त्वरित पहचान करता है जिन्हें ब्लैक बॉक्स या मैन्युअल स्टैटिक विश्लेषण दृष्टिकोणों का उपयोग करके खोजना कठिन होगा।

⛑️ इंस्टॉलेशन, उपयोग और उदाहरण

उपयोग के लिए विकी पेज देखें।

टूल डाउनलोड करें