Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Angora — Fuzzer guidato dalla copertura che utilizza il tracciamento del taint e l'ottimizzazione scalare per risolvere i vincoli di percorso senza esecuzione simbolica, migliorando la copertura dei rami per la scoperta di vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/angorafuzzer/angora
Analisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)Fuzzing
GitHubangorafuzzer/angora

Angora

Fuzzer guidato dalla copertura che utilizza il tracciamento del taint e l'ottimizzazione scalare per risolvere i vincoli di percorso senza esecuzione simbolica, migliorando la copertura dei rami per la scoperta di vulnerabilità.

Vedi Repository
9561714 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Angora

License Build Status

Angora è un fuzzer guidato dalla copertura basato su mutazioni. L'obiettivo principale di Angora è aumentare la copertura dei rami risolvendo i vincoli di percorso senza esecuzione simbolica.

Lavoro Pubblicato

Arxiv: Angora: Efficient Fuzzing by Principled Search, S&P 2018.

Compilazione di Angora

Requisiti di compilazione

  • Linux-amd64 (Testato su Ubuntu 16.04/18.04 e Debian Buster)
  • Rust stabile (>= 1.31), ottenibile tramite rustup
  • LLVM 4.0.0 - 12.0.1 : esegui PREFIX=/path-to-install ./build/install_llvm.sh.

Variabili d'ambiente

Aggiungi le seguenti voci al file di configurazione della shell (~/.bashrc, ~/.zshrc).

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

Compilazione del fuzzer

Lo script di compilazione risolverà la maggior parte delle dipendenze e configurerà l'ambiente di esecuzione.

root@kitploit:~
./build/build.sh

Configurazione di sistema

Come per AFL, i core dump di sistema devono essere disabilitati.

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

Test

Verifica che Angora sia stato compilato correttamente.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Esecuzione di Angora

Compilazione del programma target

Angora compila il programma in due binari separati, ciascuno con la rispettiva strumentazione. Usando i programmi autoconf come esempio, ecco i passaggi richiesti.

root@kitploit:~
# Use the instrumenting compilers
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Build with taint tracking support 
USE_TRACK=1 make -j
make install

# Save the compiled target binary into a new directory
# and rename it with .taint postfix, such as uniq.taint

# Build with light instrumentation support
make clean
USE_FAST=1 make -j
make install

# Save the compiled binary into the directory previously
# created and rename it with .fast postfix, such as uniq.fast

Se non riesci a compilare con questo approccio, prova wllvm e gllvm descritti in Compilazione di un programma target.

Inoltre, abbiamo implementato l'analisi del taint con libdft64 invece di DFSan (Uso di libdft64 per il tracciamento del taint).

Fuzzing

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

Per maggiori informazioni, fare riferimento alla documentazione nella directory docs/.

  • Panoramica di Angora
  • Compilazione di un programma target
  • Esecuzione di Angora
  • Uso di libdft64 per il tracciamento del taint
  • Esempio - Fuzz di un file di programma con Angora
  • Eseguire Angora su LAVA
  • Sfruttare i punti di attacco
  • Utilizzo
  • File di configurazione
  • Variabili d'ambiente
  • Terminologia dell'interfaccia
  • Risoluzione dei problemi
  • Lavori correlati
Scarica lo strumento