Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sekiryu — Toolkit completo per Ghidra headless. | Kitploit
Strumenti/GitHubGitHub/20urc3/sekiryu
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceReverse EngineeringAnalisi di BinariReverse Engineering Assistito dall'IAArchived
GitHub20urc3/sekiryu

Sekiryu

Toolkit completo per Ghidra headless.

Vedi Repository
362221 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Questo progetto è stato davvero divertente ed è stato il mio primo "grande" progetto! Ora esistono soluzioni migliori, più intelligenti e più robuste: https://github.com/LaurieWired/GhidraMCP

Ci vediamo, space-cowboy

Sekiryu v0.0.2

Questo Ghidra Toolkit è una suite completa di strumenti progettata per semplificare e automatizzare varie attività associate all'esecuzione di Ghidra in modalità headless. Questo toolkit fornisce un'ampia gamma di script che possono essere eseguiti sia all'interno che insieme a Ghidra, consentendo agli utenti di svolgere attività come la caccia alle vulnerabilità, il commento di pseudo-codice con ChatGPT e la generazione di report con visualizzazione dei dati sul codebase analizzato. Permette all'utente di caricare e salvare i propri script e di interagire con l'API integrata dello script.

Caratteristiche principali

  • Automazione della modalità headless: Il toolkit consente agli utenti di avviare ed eseguire Ghidra in modalità headless senza problemi, permettendo l'elaborazione automatizzata e in batch delle attività di analisi del codice.

  • Repository/Gestione script: Il toolkit include un repository di script predefiniti che possono essere eseguiti all'interno di Ghidra. Questi script coprono una varietà di funzionalità, consentendo agli utenti di eseguire diverse attività di analisi e manipolazione. Permette agli utenti di caricare e salvare i propri script, offrendo flessibilità e opzioni di personalizzazione per le loro specifiche esigenze di analisi. Gli utenti possono facilmente gestire e organizzare la propria collezione di script.

  • Opzioni di input flessibili: Gli utenti possono utilizzare il toolkit per analizzare singoli file o intere cartelle contenenti più file. Questa flessibilità consente un'analisi efficiente sia di codebase su piccola scala che su larga scala.

Script disponibili

  • Caccia alle vulnerabilità con riconoscimento di pattern: Sfrutta gli script del toolkit per identificare potenziali vulnerabilità nel codebase analizzato. Questo aiuta ricercatori di sicurezza e sviluppatori a scoprire debolezze di sicurezza e affrontarle proattivamente.
  • Caccia alle vulnerabilità con SemGrep: Grazie al ricercatore di sicurezza 0xdea e al set di regole che ha creato, possiamo utilizzare semplici regole e SemGrep per rilevare vulnerabilità nel pseudo-codice C/C++ (il suo github: https://github.com/0xdea/semgrep-rules)
  • Generazione automatica di pseudo-codice: Genera automaticamente pseudo-codice nella modalità headless di Ghidra. Questa funzionalità aiuta a comprendere e documentare la logica del codice senza intervento manuale.
  • Commento di pseudo-codice con ChatGPT: Migliora la leggibilità e la comprensione del codebase utilizzando ChatGPT per generare commenti simili a quelli umani per frammenti di pseudo-codice. Questa funzionalità aiuta a documentare e spiegare la logica del codice.
  • Report e visualizzazione dei dati: Genera report completi con visualizzazioni per riassumere e presentare efficacemente i risultati dell'analisi. Il toolkit fornisce capacità di visualizzazione dei dati per aiutare a identificare pattern, dipendenze e anomalie nel codebase.

Prerequisiti

Prima di utilizzare questo progetto, assicurati di avere installato il seguente software:

  • Ghidra: Puoi scaricare Ghidra dal repository GitHub della National Security Agency @ https://github.com/NationalSecurityAgency/ghidra
  • Java: Assicurati di avere installato Java Development Kit (JDK) versione 17 o superiore. Puoi scaricarlo dal sito web di OpenJDK @ https://openjdk.org/projects/jdk/17/
  • BinExport (OPZIONALE) Segui le istruzioni per installare l'estensione Ghidra https://github.com/google/binexport
  • SemGrep (OPZIONALE) Segui le istruzioni dettagliate https://semgrep.dev/docs/getting-started/

Installazione

  • Installa i prerequisiti menzionati sopra.
  • Scarica la release di Sekiryu direttamente da Github o utilizza: pip install sekiryu.

Utilizzo

Per utilizzare lo script, puoi semplicemente eseguirlo su un binario con le opzioni che desideri eseguire.

  • sekiryu [-F FILE][OPZIONI]

Tieni presente che eseguire un'analisi binaria con Ghidra (o qualsiasi altro prodotto) è un processo relativamente lento. Pertanto, attendi che l'analisi binaria richieda diversi minuti a seconda delle prestazioni dell'host. Se esegui Sekiryu su un'applicazione molto grande o su una grande quantità di file binari, preparati ad ASPETTARE

Demo

  • Trova demo su www.bushido-sec.com

API

root@kitploit:~
Il "server.py" è fondamentalmente costruito per permettere agli script di interagire tra loro e con il sistema host. 
Un utente può facilmente sviluppare il proprio script, caricarlo e salvarlo nella cartella degli script e utilizzare le funzioni 
note dell'API per interagire con Ghidra.    

Per utilizzarlo, l'utente deve importare xmlrpc nel proprio script e chiamare la funzione come ad esempio: proxy.send_data

Funzioni

  • send_data() - Permette all'utente di inviare dati al server. ("data" è un Dizionario)
  • recv_data() - Permette all'utente di ricevere dati dal server. ("data" è un Dizionario)
  • request_GPT() - Permette all'utente di inviare dati stringa tramite l'API di ChatGPT.

Utilizzare i propri script

Gli script sono salvati nella cartella /modules/scripts/; puoi semplicemente copiare lì il tuo script. Nel file ghidra_pilot.py puoi trovare la seguente funzione che è responsabile dell'esecuzione di uno script ghidra headless:

root@kitploit:~
def exec_headless(file, script):
	"""
	Esegue l'analisi headless di ghidra
	"""
	path = ghidra_path + 'analyzeHeadless'
	# Impostazione variabili
	tmp_folder = "/tmp/out"
	os.mkdir(tmp_folder)
	cmd = ' ' + tmp_folder + ' TMP_DIR -import'+ ' '+ file + ' '+ "-postscript "+ script +" -deleteProject"	

	# Esecuzione di ghidra con file e script specificati
	try:	
		p = subprocess.run([str(path + cmd)], shell=True, capture_output=True)
		os.rmdir(tmp_folder)

	except KeyError as e:
		print(e)
		os.rmdir(tmp_folder)

L'uso è abbastanza semplice, puoi creare il tuo script e poi aggiungere una funzione in ghidra_pilot.py come:

root@kitploit:~
def yourfunction(file):
	try:
		# Impostazione script
		script = "modules/scripts/your_script.py"
	
		# Avvia la funzione exec_headless in un nuovo thread
		thread = threading.Thread(target=exec_headless, args=(file, script))
		thread.start()
		thread.join()
	except Exception as e:
		print(str(e))

Il file cli.py è responsabile dell'interfaccia a riga di comando e ti permette di aggiungere argomenti e comandi associati in questo modo:

root@kitploit:~
analysis_parser.add_argument('[-ShortCMD]', '[--LongCMD]', help="Il tuo messaggio di aiuto", action="store_true")

Contributi

  • Script/SCRIPT/SCRIIIIIPTS: Questo strumento è progettato per essere un toolkit che consente all'utente di salvare ed eseguire facilmente i propri script, ovviamente se puoi contribuire con qualsiasi tipo di script (qualsiasi cosa interessante sarà approvata!).
  • Ottimizzazione: Qualsiasi tipo di ottimizzazione è benvenuta e sarà quasi automaticamente approvata e implementata in ogni release; alcune cose interessanti potrebbero essere: miglioramento del parallelismo, pulizia del codice e miglioramento generale.
  • Analisi malware: È una parte importante, con cui non ho familiarità. Ogni analista malware disposto a contribuire può suggerire idee, script o anche impegnare direttamente codice nel progetto.
  • Reporting: Non sono un ingegnere di visualizzazione dati; se qualcuno è disposto a migliorare/contribuire su questa parte, sarebbe molto gradito.

Avviso

root@kitploit:~
Il modulo xmlrpc.server non è sicuro contro dati costruiti in modo malintenzionato. Se hai bisogno di analizzare 
dati non affidabili o non autenticati, consulta le vulnerabilità XML.

Per maggiori informazioni su Bushido Security, visita il nostro sito web: https://www.bushido-sec.com/.

Scarica lo strumento