Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kAFL — Un fuzzer per target kernel/driver di VM complete | Kitploit
Strumenti/GitHubGitHub/intellabs/kafl
Sicurezza Sistemi EmbeddedAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàVirtualizzazione per la SicurezzaFuzzingSicurezza HardwareAnalisi del Firmware
GitHubintellabs/kafl

kAFL

Un fuzzer per target kernel/driver di VM complete

Vedi Repository
805108198 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web


kAFL

Fuzzer con feedback assistito da hardware per VM x86

CI GitHub release (latest by date) Docker Image Version (latest by date) Docker Pulls GitHub

online_docs

kAFL/Nyx è un fuzzer rapido e guidato per la VM x86. È ideale per qualsiasi cosa venga eseguita come guest QEMU/KVM, in particolare firmware x86, kernel e sistemi operativi completi.

Nota: tutti i componenti sono forniti esclusivamente a scopo di ricerca e validazione. Utilizzali a tuo rischio.

Target

kAFL è il fuzzer principale che guida lo sforzo Linux Security Hardening for Confidential Compute, individuando vulnerabilità in configurazioni complesse e migliorando la sicurezza del kernel Linux per tutte le soluzioni CC.

Tra gli altri target di successo per kAFL/Nyx:

  • Enclavi Intel SGX
  • Firmware Intel TDX TDVF
  • IPC di Mozilla Firefox
  • Applicazioni di rete Linux
  • Driver Windows
  • Hypervisor
  • Gioca a Super Mario con accelerazioni da 10 a 30 volte!

Inoltre, kAFL è stato utilizzato internamente in Intel per la validazione di firmware e driver x86, nonché per il fuzzing degli handler SMM.

Caratteristiche

  • kAFL/Nyx usa Intel VT, Intel PML e Intel PT per ottenere esecuzione efficiente, snapshot reset e feedback di copertura per scenari di fuzzing greybox o whitebox. Consente di eseguire molti firmware x86 e kernel di sistemi operativi con qualsiasi toolchain desiderata e modifiche minime al codice.

  • kAFL usa un kAFL-Fuzzer personalizzato scritto in Python. Il kAFL-Fuzzer segue un design simile ad AFL ed è ottimizzato per lavorare con molte istanze Qemu in parallelo, supportando configurazione flessibile delle VM, opzioni di logging e debug.

  • kAFL integra il fuzzer Radamsa, oltre alle estensioni Redqueen e Grimoire. Redqueen usa l'introspezione della VM per estrarre input runtime per istruzioni condizionali, superando i controlli tipici dei magic byte e altri controlli sugli input. Grimoire cerca di identificare parole chiave e sintassi dagli input di fuzzing per generare mutazioni su larga scala più intelligenti.

Per i dettagli su Redqueen, Grimoire, IJON, Nyx, visita nyx-fuzz.com.

Requisiti

  • Intel Skylake o successivo: la configurazione richiede una CPU Intel di sesta generazione o successiva (per Intel PT) e memoria di sistema adeguata (~2GB di RAM per CPU)

  • Kernel host con patch: un kernel host Linux modificato verrà installato come parte della configurazione. Eseguire kAFL all'interno di una VM può funzionare a partire da CPU IceLake o successive.

  • Debian/Ubuntu recente: l'installazione e i tutorial sono testati per Ubuntu LTS recente (>=20.04) e Debian (>=bullseye).

Per iniziare

Una volta installati python3-venv e make, puoi installare kAFL usando make deploy:

sudo apt install python3-venv make git
git clone https://github.com/IntelLabs/kAFL.git
cd kAFl
make deploy

L'installazione potrebbe richiedere del tempo e richiede un riavvio per aggiornare il kernel.

Controlla la guida all'installazione dettagliata in caso di problemi, oppure la guida al deployment per informazioni dettagliate e per personalizzare la configurazione di kAFL per il tuo progetto.

Fuzzing del tuo primo target

Come primo esempio di fuzzing, ti consigliamo Fuzzing del kernel Linux.

Sono disponibili altri target, come:

  • Driver/userspace Windows
  • Userspace Linux
  • UEFI OVMF

Una documentazione migliorata è in lavorazione per questi target.

Maintainers

  • @Wenzel - Mathieu Tarral (Intel)
  • @il-steffen - Steffen Schulz (IntelLabs)

Licenza

License: MIT

Scarica lo strumento