Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cooper-ndss-2022 — Uno strumento per testare efficacemente il livello di binding dei linguaggi di scripting | Kitploit
Strumenti/GitHubGitHub/tca-iscas/cooper-ndss-2022
Analisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)FuzzingAnalisi di BinariPaper e Ricerca
GitHubtca-iscas/cooper-ndss-2022

Cooper-ndss-2022

Uno strumento per testare efficacemente il livello di binding dei linguaggi di scripting

Vedi Repository
81124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cooper: testare il codice di binding dei linguaggi di scripting con la mutazione cooperativa

==================================================================================== Cooper utilizza la mutazione cooperativa per testare il codice di binding dei linguaggi di scripting al fine di individuare problemi di memory safety. La mutazione cooperativa modifica simultaneamente il codice dello script e gli oggetti documento correlati per esplorare vari percorsi del codice di binding. Per supportare la mutazione cooperativa, deduciamo la relazione tra codice dello script e oggetti documento per guidare la mutazione bidimensionale. Abbiamo applicato il nostro strumento Cooper a tre popolari software commerciali, Adobe Acrobat, Foxit Reader e Microsoft Word. Cooper ha rilevato 134 bug precedentemente sconosciuti, che hanno portato a 33 voci CVE e 22K di bug bounty. Cooper ha tre componenti:

  • Clustering degli oggetti: All'inizio, Cooper analizza i documenti campione forniti per estrarre gli oggetti nativi. Per ridurre lo spazio di ricerca degli oggetti, Cooper categorizza gli oggetti in diverse classi in base ai loro attributi.
  • Inferenza delle relazioni: Successivamente, Cooper deduce la relazione tra classi di oggetti e gruppi API. Nello specifico, produce un gran numero di documenti combinando diverse classi di oggetti e gruppi API, e registra i risultati di esecuzione degli script incorporati. In base al tasso di successo dell'esecuzione degli script e alla distribuzione delle classi di oggetti, Cooper deduce la relazione tra gruppi API e classi di oggetti.
  • Mutazione guidata dalle relazioni: Infine, Cooper sfrutta la relazione dedotta per guidare la selezione degli oggetti, la generazione degli script e la mutazione degli oggetti. Abbiamo anche progettato diverse strategie di mutazione cooperativa.

La panoramica di Cooper è illustrata dal diagramma seguente.

La panoramica di Cooper

Per maggiori dettagli, consulta il nostro articolo pubblicato al 29° Annual Network and Distributed System Security Symposium (NDSS 2022).

Installazione ed esecuzione

Piattaforma

  • Windows10 64bit
  • Python2

Prerequisiti

  • PyWin32, pip install pywin32
  • Adobe Acrobat Reader (32bit, versione inglese), installalo nella directory predefinita.
  • Microsoft Word (32bit, versione inglese), installalo nella directory predefinita.

Raccolta di campioni PDF/Word

Devi preparare alcuni campioni PDF (Word) e inserirli in una cartella che verrà utilizzata come sample_dir. Il numero di campioni PDF (Word) dovrebbe essere compreso tra 10,000 e 20,000. Abbiamo preparato 200 campioni PDF in DropBox, e 214 campioni Word in DropBox. Puoi testare con questi piccoli campioni, ma per risultati migliori usa più campioni.

Utilizzo

root@kitploit:~
$ python PdfSolution.py/WordSolution.py <sample_dir> <data_dir> <output_dir> <generate_cnt>
  
  <sample_dir>:   the absolute path of raw pdf samples folder
  <data_dir>:     the absolute path for mid data folder
  <output_dir>:   the absolute path for folder storing generated samples
  <generate_cnt>: the amount how many input Cooper will generate

Autori

  • Peng Xu [email protected]

  • Yanhao Wang [email protected]

  • Hong Hu [email protected]

  • Purui Su [email protected]

Pubblicazioni

root@kitploit:~
Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation

@inproceedings{xu:cooper,
  title        = {{Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation (To Appear)}},
  author       = {Peng Xu and Yanhao Wang and Hong Hu and Purui Su},
  booktitle    = {Proceedings of the 29th Annual Network and Distributed System Security Symposium (NDSS 2022)},
  month        = {apr},
  year         = {2022},
  address      = {San Diego, CA},
}
Scarica lo strumento