Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BinAIVulHunter — Usa IDA PRO HexRays decompiler con OpenAI(ChatGPT) per trovare possibili vulnerabilità nei binari | Kitploit
Strumenti/GitHubGitHub/ke0z/binaivulhunter
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitReverse EngineeringAnalisi di BinariReverse Engineering Assistito dall'IA
GitHubke0z/binaivulhunter

BinAIVulHunter

Usa IDA PRO HexRays decompiler con OpenAI(ChatGPT) per trovare possibili vulnerabilità nei binari

Vedi Repository
372289 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BinAIVulHunter

Un plugin per IDA PRO che aiuta a trovare vulnerabilità nei binari.

Usa il decompilatore HexRays di IDA PRO con OpenAI (ChatGPT) per trovare possibili vulnerabilità nei binari.

Disclaimer: le risposte che si ottengono cercando vulnerabilità nei binari usando un'IA possono generare falsi positivi; tuttavia, ha funzionato in molti CTF a cui ho partecipato (semplici/medi ... alcuni difficili).

Ispirato da Gepetto : https://github.com/JusticeRage/Gepetto

Installazione:

Inserisci lo script Python nella cartella dei plugin di IDA Pro.

Per usarlo:

Fai clic con il tasto destro sul codice decompilato e seleziona "Find possible vulnerability in function"

image

image

Aggiornato con la creazione di un exploit Python di esempio (a volte buono, a volte fa schifo)

image

Aggiornato con le funzioni di rinomina e spiegazione di Gepetto

image

BinAIVulHunter - Plugin di analisi delle vulnerabilità basato sull'IA per IDA Pro

Python IDA Pro License

BinAIVulHunter è un plugin avanzato per IDA Pro che sfrutta più provider di IA (OpenAI GPT, Google Gemini e Ollama) per eseguire analisi intelligente delle vulnerabilità, spiegazione del codice e valutazione della sicurezza delle funzioni decompilate.

🚀 Caratteristiche

  • Supporto multi-provider di IA: scegli tra OpenAI GPT, Google Gemini o Ollama
  • Rilevamento delle vulnerabilità: scansione automatica basata sulla tassonomia CWE (Common Weakness Enumeration)
  • Spiegazione del codice: analisi e spiegazione delle funzioni decompilate tramite IA
  • Rinomina delle variabili: suggerimenti intelligenti per nomi di variabili e funzioni migliori
  • Elaborazione in batch: esegue la scansione di tutte le funzioni in un binario con gestione della memoria
  • Integrazione dei riferimenti CWE: ricerca CWE integrata e categorizzazione dettagliata delle vulnerabilità
  • Modalità headless: supporto da riga di comando per l'analisi automatizzata
  • Supporto IA locale: analisi incentrata sulla privacy con Ollama (nessuna dipendenza dal cloud)

📋 Indice

  • Installazione
  • Configurazione dei provider di IA
    • OpenAI
    • Google Gemini
    • Ollama (IA locale)
  • Configurazione
  • Utilizzo
    • Modalità interattiva
    • Menu contestuale
    • Pannello di controllo
    • Modalità headless
  • Categorie di vulnerabilità
  • Esempi
  • Risoluzione dei problemi
  • Contributi
  • Licenza

🛠 Installazione

  1. Scarica il plugin:

    root@kitploit:~
    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. Installa le dipendenze di base:

    root@kitploit:~
    pip install psutil
    
  3. Installa le librerie dei provider di IA (scegline una o più):

    root@kitploit:~
    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. Riavvia IDA Pro per caricare il plugin

🤖 Configurazione dei provider di IA

OpenAI

  1. Ottieni una chiave API:

    • Visita Chiavi API OpenAI
    • Crea una nuova chiave API
  2. Imposta la variabile d'ambiente:

    root@kitploit:~
    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. Riavvia IDA Pro

Google Gemini

  1. Ottieni una chiave API:

    • Visita Google AI Studio
    • Crea una nuova chiave API
  2. Imposta la variabile d'ambiente:

    root@kitploit:~
    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. Riavvia IDA Pro

Ollama (IA locale)

  1. Installa Ollama:

    • Visita Ollama.ai e scarica il programma di installazione
    • Oppure usa i gestori di pacchetti:
      root@kitploit:~
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Avvia il servizio Ollama:

    root@kitploit:~
    ollama serve
    
  3. Scarica i modelli di IA:

    root@kitploit:~
    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. Variabili d'ambiente opzionali:

    root@kitploit:~
    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ Configurazione

Variabili d'ambiente

Selezione del provider

Imposta il tuo provider di IA preferito:

root@kitploit:~
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 Utilizzo

Modalità interattiva

  1. Apri IDA Pro con il tuo file binario
  2. Vai alla vista del decompilatore (F5)
  3. Accedi a VulChat tramite:
    • Menu: Edit → VulChat
    • Menu contestuale: clic con il tasto destro nella vista del decompilatore
    • Tasti rapidi (vedi sotto)

Menu contestuale

Fai clic con il tasto destro nella vista del decompilatore per accedere a:

  • Trova possibili vulnerabilità - Analizza la funzione corrente per problemi di sicurezza
  • Spiega - Ottieni una spiegazione tramite IA del comportamento della funzione
  • Rinomina variabili - Ottieni suggerimenti intelligenti per la denominazione delle variabili
  • Genera input di test sicuri - Crea casi di test per la funzione
  • Scansiona tutto - Scansione batch delle vulnerabilità dell'intero binario
  • Info CWE - Cerca i dettagli delle vulnerabilità CWE
  • Pannello di controllo - Cambia provider di IA e configura le impostazioni

Pannello di controllo

Accessibile tramite Edit → VulChat → Control Panel o Ctrl+Alt+P:

  • Cambia provider di IA: passa da OpenAI, Gemini e Ollama
  • Selezione del modello: scegli modelli specifici per ogni provider
  • Informazioni sullo stato: visualizza la configurazione corrente e la disponibilità dei provider
  • Guida alla configurazione: ottieni istruzioni di configurazione dettagliate

Tasti rapidi

Modalità headless

Per analisi automatizzate e integrazione CI/CD:

root@kitploit:~
# Scan all functions for vulnerabilities
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe

# Decompile all functions with caching
ida64.exe -A -S"BinAIVulHunter.py --decompile-all --cache-dir ./cache" binary.exe

# Custom batch settings
ida64.exe -A -S"BinAIVulHunter.py --scan-all --batch-size 5 --function-pause 3 --batch-pause 15" binary.exe

Parametri della modalità headless

🛡️ Categorie di vulnerabilità

BinAIVulHunter analizza il codice in base alla tassonomia CWE-699 dello sviluppo software:

📚 Esempi

Esempio 1: Scansione di base delle vulnerabilità

root@kitploit:~
# Navigate to a function in IDA Pro
# Press Ctrl+Alt+V or right-click → "Find Possible Vulnerability"

# Example output:
"""
POTENTIAL VULNERABILITIES:

1. Buffer overflow in strcpy operation
   CWE: CWE-120 | Severity: High
   Mitigation: Replace strcpy with strncpy and validate buffer sizes

2. Integer overflow in arithmetic operation
   CWE: CWE-190 | Severity: Medium  
   Mitigation: Add overflow checks before arithmetic operations
"""

Esempio 2: Scansione batch

root@kitploit:~
# Command line batch scan
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output vuln_report.json" malware.exe

# Results in vuln_report.json:
{
  "scan_results": {
    "total_functions": 245,
    "vulnerable_functions": 12,
    "functions": [
      {
        "name": "sub_401000",
        "address": "0x401000", 
        "vulnerabilities": [
          {
            "description": "Unsafe string function used",
            "cwe_id": "CWE-120",
            "severity": "High",
            "mitigation": "Use safe string functions"
          }
        ]
      }
    ]
  }
}

Esempio 3: Cambio del provider di IA

root@kitploit:~
# Set environment variables
os.environ['VULCHAT_PROVIDER'] = 'ollama'
os.environ['OLLAMA_MODEL'] = 'codellama'

# Or use Control Panel in IDA Pro:
# Edit → VulChat → Control Panel → Provider Menu → Ollama

🔧 Risoluzione dei problemi

Problemi comuni

  1. Errore "Provider not available":

    root@kitploit:~
    # Check environment variables
    echo %OPENAI_API_KEY%
    echo %GEMINI_API_KEY%
    
    # Verify API keys are valid
    # Restart IDA Pro after setting variables
    
  2. Connessione a Ollama fallita:

    root@kitploit:~
    # Check if Ollama is running
    curl http://localhost:11434/api/tags
    
    # Start Ollama if needed
    ollama serve
    
    # Verify models are installed
    ollama list
    
  3. Problemi di memoria durante l'elaborazione in batch:

    root@kitploit:~
    # Reduce batch size in Control Panel or headless mode
    --batch-size 1 --function-pause 10
    
  4. Limiti di frequenza delle API:

    root@kitploit:~
    # Increase pause times
    --function-pause 10 --batch-pause 30
    
    # Or switch to Ollama for unlimited local processing
    

Informazioni di debug

Controlla la finestra di output di IDA Pro per i log dettagliati:

  • Stato di inizializzazione del provider
  • Informazioni sulle richieste/risposte API
  • Statistiche sull'utilizzo della memoria
  • Messaggi di errore e stack trace

🏆 Modelli di IA consigliati

Per l'analisi della sicurezza

Confronto delle prestazioni

🤝 Contributi

Accogliamo con piacere i contributi! Consulta le Linee guida per i contributi per i dettagli.

Configurazione dello sviluppo

  1. Fai il fork del repository
  2. Clona il tuo fork:
    root@kitploit:~
    git clone https://github.com/yourusername/BinAIVulHunter.git
    
  3. Installa le dipendenze di sviluppo:
    root@kitploit:~
    pip install -e .[dev]
    
  4. Apporta le tue modifiche
  5. Invia una pull request

Aree in cui contribuire

  • Integrazioni aggiuntive di provider di IA
  • Pattern migliorati per il rilevamento delle vulnerabilità
  • Supporto per nuove categorie CWE
  • Ottimizzazioni delle prestazioni
  • Miglioramenti alla documentazione
  • Espansione della copertura dei test

📄 Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.

🔗 Collegamenti

  • IDA Pro: https://www.hex-rays.com/products/ida/
  • API OpenAI: https://platform.openai.com/
  • Google Gemini: https://aistudio.google.com/
  • Ollama: https://ollama.ai/
  • Database CWE: https://cwe.mitre.org/

🙏 Riconoscimenti

  • Hex-Rays per l'eccellente piattaforma IDA Pro
  • I team di OpenAI, Google e Ollama per le loro tecnologie di IA
  • MITRE per la completa tassonomia CWE
  • La community di reverse engineering e cybersecurity

⚠️ Disclaimer: questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza legittima. Assicurati sempre di avere la dovuta autorizzazione prima di analizzare qualsiasi software. L'analisi generata dall'IA deve essere verificata manualmente e non sostituisce la revisione di un esperto umano.

Scarica lo strumento
VariabileDescrizionePredefinitoObbligatoria
OPENAI_API_KEYChiave API OpenAINessunaPer OpenAI
GEMINI_API_KEYChiave API Google GeminiNessunaPer Gemini
OLLAMA_BASE_URLURL del server Ollamahttp://localhost:11434No
OLLAMA_MODELModello Ollama predefinitollama2No
VULCHAT_PROVIDERProvider di IA da utilizzareopenaiNo
VULCHAT_MODELNome del modello specificoPredefinito del providerNo
OPENAI_BASE_URLEndpoint OpenAI personalizzatoAPI ufficialeNo
Tasto rapidoAzione
Ctrl+Alt+VTrova vulnerabilità
Ctrl+Alt+GSpiega funzione
Ctrl+Alt+RRinomina variabili
Ctrl+Alt+XGenera input di test
Ctrl+Alt+SScansiona tutte le funzioni
Ctrl+Alt+WConsulta riferimento CWE
Ctrl+Alt+PPannello di controllo
Ctrl+F5Decompila tutte le funzioni
ParametroDescrizionePredefinito
--scan-allScansiona tutte le funzioni per individuare vulnerabilità-
--decompile-allDecompila tutte le funzioni-
--batch-sizeFunzioni per batch3
--function-pausePausa tra le funzioni (secondi)5
--batch-pausePausa tra i batch (secondi)10
--outputFile di output JSON per i risultatiNessuno
--cache-dirDirectory per la cache di decompilazioneNessuno
CategoriaID CWEEsempi
Errori di buffer di memoriaCWE-1218Overflow del buffer, use-after-free
Errori numericiCWE-189Overflow di interi, divisione per zero
Gestione delle risorseCWE-399Perdite di memoria, perdite di handle di file
Validazione dei datiCWE-1215Validazione degli input, difetti di injection
AutenticazioneCWE-1211Autenticazione debole, bypass
AutorizzazioneCWE-1212Escalation dei privilegi, controllo degli accessi
Problemi crittograficiCWE-310Crittografia debole, gestione delle chiavi
Perdite di informazioniCWE-199Esposizione dei dati, canali laterali
Gestione degli erroriCWE-389Eccezioni non gestite, stati di errore
InizializzazioneCWE-452Variabili non inizializzate, pulizia
ProviderModelloIdeale perCosto
OpenAIgpt-4Analisi completa$$$
OpenAIgpt-3.5-turboAnalisi generale rapida$$
Geminigemini-proPrestazioni equilibrate$$
OllamacodellamaAnalisi incentrata sul codiceGratuito
Ollamadeepseek-coderRilevamento delle vulnerabilitàGratuito
Ollamallama2Scopo generaleGratuito
ProviderVelocitàPrecisionePrivacyCosto
OpenAI GPT-4⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Gemini Pro⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Ollama⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐