
fuzzing con libFuzzer, incluso openssl heartbleed (CVE-2014-0160)
Materiali del workshop "Modern fuzzing of C/C++ Projects".
La prima versione del workshop è stata presentata alla conferenza sulla sicurezza ZeroNights'16.
Questo workshop è stato originariamente sviluppato nel 2016. Oggi (2021 e oltre), la parte pratica del workshop potrebbe non funzionare subito, perché libFuzzer si è notevolmente evoluto nel corso degli anni. La parte teorica è ancora un buon materiale didattico, ma per le lezioni pratiche si consiglia di seguire la versione più recente del libFuzzer tutorial.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devNon è richiesta esperienza di fuzzing.
La maggior parte degli esempi sono stati tratti da libFuzzer tutorial e Fuzzer Test Suite.
Compilare libFuzzer è estremamente facile:
cd libFuzzer
Fuzzer/build.sh
Il repository di libFuzzer si trova all'interno del progetto compiler-rt di LLVM.