Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/angorafuzzer/angora
脆弱性分析動的コード分析 (DAST)ファジング
GitHubangorafuzzer/angora

Angora

カバレッジ誘導型ファザー。シンボリック実行を行わずに、テイントトラッキングとスカラー最適化を用いてパス制約を解決し、脆弱性発見のための分岐カバレッジを向上させます。

リポジトリを見る
9561714年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Angora

License Build Status

Angora は、ミューテーションに基づくカバレッジガイド型ファザーです。Angora の主な目標は、シンボリック実行を使わずにパス制約を解決することでブランチカバレッジを向上させることです。

発表論文

Arxiv: Angora: Efficient Fuzzing by Principled Search、S&P 2018。

Angora のビルド

ビルド要件

  • Linux-amd64 (Ubuntu 16.04/18.04 および Debian Buster でテスト済み)
  • Rust stable (>= 1.31)。rustup で取得できます。
  • LLVM 4.0.0 - 12.0.1: PREFIX=/path-to-install ./build/install_llvm.sh を実行してください。

環境変数

シェル設定ファイル (~/.bashrc、~/.zshrc) に以下のエントリを追加してください。

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

ファザーのコンパイル

ビルドスクリプトがほとんどの依存関係を解決し、実行時環境をセットアップします。

root@kitploit:~
./build/build.sh

システム設定

AFL と同様に、システムのコアダンプを無効にする必要があります。

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

テスト

Angora が正しくビルドされたかテストします。

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Angora の実行

ターゲットプログラムのビルド

Angora はプログラムを、それぞれ固有の計測を施した 2 つの別々のバイナリにコンパイルします。autoconf プログラムを例として、必要な手順は以下のとおりです。

root@kitploit:~
# 計測用コンパイラを使用
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# テイント追跡サポート付きでビルド
USE_TRACK=1 make -j
make install

# コンパイル済みターゲットバイナリを新しいディレクトリに保存し、
# uniq.taint のように .taint 接尾辞を付けてリネーム

# 軽量計測サポート付きでビルド
make clean
USE_FAST=1 make -j
make install

# コンパイル済みバイナリを先ほど作成したディレクトリに保存し、
# uniq.fast のように .fast 接尾辞を付けてリネーム

この方法でビルドできない場合は、ターゲットプログラムのビルド で説明されている wllvm と gllvm を試してください。

また、DFSan の代わりに libdft64 を使ったテイント解析も実装しています (テイント追跡に libdft64 を使用)。

ファジング

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

詳細については、docs/ ディレクトリ内のドキュメントを参照してください。

  • Angora の概要
  • ターゲットプログラムのビルド
  • Angora の実行
  • テイント追跡に libdft64 を使用
  • 例 - Angora によるプログラムファイルのファジング
  • LAVA での Angora の実行
  • 攻撃ポイントの悪用
  • 使用方法
  • 設定ファイル
  • 環境変数
  • UI 用語
  • トラブルシューティング
  • 関連研究
ツールをダウンロード