Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apatchy — Framework di fuzzing per moduli del server Apache HTTPD | Kitploit
Strumenti/GitHubGitHub/0xbigshaq/apatchy
Analisi delle VulnerabilitàAnalisi del CodiceAnalisi Dinamica del Codice (DAST)Sicurezza WebFuzzing
GitHub0xbigshaq/apatchy

apatchy

Framework di fuzzing per moduli del server Apache HTTPD

Vedi Repository
2252 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
apatchy

    apatchy

    Un framework di fuzzing in-process per Apache HTTPD

apatchy ti permette di fare fuzzing sull'intera pipeline di elaborazione delle richieste HTTP di Apache - parsing, hook, filtri, handler - senza alcun I/O di rete. Sostituisce il layer socket di Apache con filtri I/O personalizzati, immettendo byte grezzi direttamente negli stessi percorsi di codice che gestiscono il traffico HTTP reale.

Features

  • Gestione di diversi alberi di build e configurazioni
  • Generazione di report di copertura
  • Introspection personalizzata: analisi del call-tree LLVM
  • Gestione di: Harness, Proto Mutators
  • Triage dei bug / riproduzione dei payload
  • Profiling (kcachegrind/qcachegrind) per analizzare i colli di bottiglia nella logica dell'harness e ottenere prestazioni migliori.
  • Toolchain personalizzata per verificare le dipendenze
  • Compatibilità con versioni precedenti di Apache
  • Sistema di riproduzione per 1day
  • e altro :D

main-view

Quick Start

Consigliato eseguire questo su WSL2 e/o container docker

root@kitploit:~
docker build --build-arg UID=$(id -u) -t apatchy-dev .
docker run -it --rm -p 9000:9000 -v $(pwd):/repo apatchy-dev

poi esegui questi comandi in questo ordine:

root@kitploit:~
# 1. activate environment
cd framework/
uv venv .venv
uv pip install --python .venv -e ".[all]"
source .venv/bin/activate

# 2. init setup (one-time setup)
apatchy setup check                            # verify dependencies
apatchy setup --force llvm --llvm-version 18   # install LLVM tools locally

# 3. download
apatchy download --version 2.4.65

# 4. configure (vanilla root tree)
apatchy configure --asan --ubsan --ubsan-ignorelist ./configs/ubsan.ignorelist

# 5. build vanilla tree (`--bear` for IDE navigation)
apatchy make --tree vanilla --bear

# 6. build libfuzzer branch (inherits sanitizers from root)
apatchy make --tree lf

# 7. setup for protobuf
apatchy setup lpm

# 8. list avail. harnesses
apatchy link --list-harnesses

# 9. link target harness
apatchy link --harness mod_fuzzy_proto_session --bear

# 10. fuzz
apatchy fuzz \
    --config configs/session-coverage.conf \
    --seed-dir fuzz-seeds/session/ \


# 11. build coverage branch and generate HTML cov report
apatchy make --tree cov
apatchy coverage report \
    --with-introspect \
    --config configs/session-coverage.conf \
    --harness mod_fuzzy_proto_session \
    --suppress configs/ubsan.supp

# 12. launch interactive gui w/ call-tree analysis
apatchy introspect \
    --entry session_crypto_decode,session_crypto_encode,session_crypto_init

Documentazione

Nota: È ancora in lavorazione/non completa. So che la CLI richiede più attenzione.

  • La documentazione è disponibile su https://pwner.gg/apatchy/
  • Puoi generarla localmente tramite apatchy docs --serve

Licenza

Vedi LICENSE.

Scarica lo strumento