
Karonte एक स्थैतिक विश्लेषण उपकरण है जो एम्बेडेड फर्मवेयर में बहु-बाइनरी भेद्यताओं का पता लगाता है।
Karonte एक स्थैतिक विश्लेषण उपकरण है जो एम्बेडेड फर्मवेयर में मल्टी-बाइनरी कमजोरियों का पता लगाने के लिए उपयोग किया जाता है।
master शाखा Karonte का नवीनतम संस्करण प्रदान करती है, जिसे python3 में पोर्ट किया गया है। हमारे पेपर में प्रस्तुत मूल कार्यान्वयन और प्रयोगों के लिए, कृपया IEEE-SP-20 शाखा देखें और हमारे docker container पर एक नज़र डालें।
हम अपने दृष्टिकोण और इस कार्य के निष्कर्षों को निम्नलिखित शोध पत्र में प्रस्तुत करते हैं:
KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware
[PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
In Proceedings of the IEEE Symposium on Security & Privacy (S&P), May 2020
यदि आप किसी वैज्ञानिक प्रकाशन में Karonte का उपयोग करते हैं, तो हम इस Bibtex प्रविष्टि का उपयोग करके उद्धरण की सराहना करेंगे:
@inproceedings{redini_karonte_20,
author = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
month = {May},
title = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
year = {2020}
}
चार मुख्य निर्देशिकाएँ हैं:
Karonte चलाने के लिए, रूट निर्देशिका से, बस चलाएँ:
सारांश python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]
विवरण JSON_CONFIG_FILE द्वारा दर्शाए गए फर्मवेयर नमूने पर karonte चलाता है, और परिणामों को LOG_NAME में सहेजता है
उदाहरण python tool/karonte.py config/NETGEAR/r_7800.json यह R7800 NETGEAR फर्मवेयर पर karonte चलाता है
डिफ़ॉल्ट रूप से, परिणाम /tmp/ में Karonte.txt प्रत्यय के साथ सहेजे जाते हैं।
उत्पन्न अलर्ट का निरीक्षण करने के लिए, बस चलाएँ:
python tool/pretty_print.py LOG_NAME
आप वह डेटासेट प्राप्त कर सकते हैं जिसका उपयोग हमने Karonte का मूल्यांकन करने के लिए इस लिंक पर किया था।