Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
route-sixty-sink — Collega le sorgenti ai sink nelle applicazioni C#. | Kitploit
Strumenti/GitHubGitHub/mandiant/route-sixty-sink
Analisi StaticaAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebAnalisi di BinariArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Collega le sorgenti ai sink nelle applicazioni C#.

Vedi Repository
1501593 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

✏️ Contributori

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 Blog

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink è uno strumento open source che consente a difensori e ricercatori di sicurezza di identificare rapidamente vulnerabilità in qualsiasi assembly .NET utilizzando l'analisi automatizzata source-to-sink.

Identificare vulnerabilità all'interno di binari o codice sorgente delle applicazioni è spesso un processo lungo e noioso. Per aiutare in questo, l'analisi source-to-sink è una forma di analisi del flusso di dati che tenta di identificare l'input utente passato come argomento di una chiamata a funzione pericolosa (un "sink").

Enumerando un elenco di sink, identificandoli all'interno di un'applicazione e risalendo all'input controllato dall'utente, l'analisi source-to-sink può identificare vulnerabilità ad alta fedeltà.

❓ Cosa Risolve Route Sixty-Sink?

Sebbene efficace, una corretta analisi source-to-sink è un processo manuale e dispendioso in termini di tempo che spesso è irrealizzabile a causa di:

  • Tracciamento Complesso degli Input: Identificare gli input di un'applicazione può essere difficile, soprattutto nelle applicazioni web in cui vengono utilizzate architetture MVC. Route Sixty-Sink gestisce un'ampia varietà di scenari di routing e parsing degli input per automatizzare questo processo.
Scarica lo strumento
  • Dimensioni dell'Applicazione: Le grandi applicazioni C# diventano rapidamente impossibili da analizzare completamente con l'analisi manuale. Route Sixty-Sink automatizza questo processo per consentire l'analisi della maggior parte dei programmi in pochi secondi.
  • Sink Annidati: I sink che si nascondono all'interno di interfacce, classi estese o una serie di chiamate di funzione annidate possono essere trascurati. Route Sixty-Sink identifica questi sink creando un grafo delle chiamate di tutte le classi e delle chiamate ai metodi, per poi seguirle ricorsivamente.
  • 💪 Come Funziona?

    Route Sixty-Sink traccia il flusso dell'input utente attraverso qualsiasi assembly .NET e determina se viene passato come argomento a una chiamata di funzione pericolosa (un "sink"). Route Sixty-Sink lo fa utilizzando due moduli principali:

    1. RouteFinder, che enumera le route API nelle applicazioni web ASP Net Core MVC e nelle pagine ASP classiche.
    2. SinkFinder, che prende un punto di ingresso e crea un grafo delle chiamate di tutte le classi e delle chiamate ai metodi. Quindi interroga stringhe, chiamate ai metodi e nomi di classi per individuare i "sink".

    Collegando insieme queste due funzionalità, Route Sixty-Sink identifica rapidamente vulnerabilità ad alta fedeltà che sarebbero difficili da scoprire con approcci black box o analisi statica manuale.

    ⛑️ Installazione, Utilizzo ed Esempi

    Per l'utilizzo, vedere la pagina Wiki.