Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
buzzer — ランダムなeBPFプログラムを生成し、カーネルベリファイア/ランタイムの動作を検証するeBPFファザーツールチェーンです。カバレッジガイド型ファジングをサポートし、発見されたCVEを追跡します。 | Kitploit
ツール/GitHubGitHub/google/buzzer
脆弱性分析動的コード分析 (DAST)ファジング
GitHubgoogle/buzzer

buzzer

ランダムなeBPFプログラムを生成し、カーネルベリファイア/ランタイムの動作を検証するeBPFファザーツールチェーンです。カバレッジガイド型ファジングをサポートし、発見されたCVEを追跡します。

リポジトリを見る
477389ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Buzzer - eBPFファザーツールチェーン

ci_status

Buzzer は、eBPF ファジング戦略 を記述できるファザーツールチェーンです。

ファジング戦略とは、ランダムな eBPF プログラムを生成し、それらが予期しない動作をしないことを検証する方法です。

ファザーを実行するには、次の手順に従ってください。

  1. bazel をインストールします。

  2. clang をインストールします。

  3. 正しい CC および CXX 環境変数を設定します。

    root@kitploit:~
    export CC=clang
    export CXX=clang++
    
  4. 実行します。

    root@kitploit:~
    bazel build :buzzer
    
  5. buzzer を root として実行するか:

    root@kitploit:~
    sudo ./bazel-bin/buzzer_/buzzer
    

    または CAP_BPF を使用:

    root@kitploit:~
    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

ドキュメント:

  • Buzzer の全体アーキテクチャ
  • カバレッジ付きで buzzer を実行する方法

トロフィー

Buzzer を使って素晴らしいバグを見つけましたか? プルリクエストでお知らせください! このフレームワークで発見されたすべての問題をこのセクションで集めたいと考えています。

  • CVE-2023-2163: eBPF 検証器のブランチ刈り込みロジックのエラーにより、安全でないパスが探索されない可能性があります。安全でない刈り込まれたパスは実際には実行時に辿られるパスであり、その結果、検証器が特定のレジスタの値について考えていることと実際の値との間に不一致が生じます。この不一致を悪用して、混乱したレジスタをメモリ操作のベースレジスタとして使用し、カーネル内の任意のメモリを読み書きできます。

  • CVE-2024-41003: 検証器のレジスタ上限追跡のバグにより、攻撃者は検証器を欺いて、実行時には 1 の値を取り得るレジスタが 0 の値を保持していると思い込ませることができます。これはその後、任意のカーネルメモリの読み書きを達成するために利用でき、ローカル権限昇格やコンテナエスケープにつながる可能性があります。

ツールをダウンロード