Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BinAIVulHunter — IDA PRO HexRaysデコンパイラをOpenAI(ChatGPT)と組み合わせて、バイナリ内の潜在的な脆弱性を発見します。 | Kitploit
ツール/GitHubGitHub/ke0z/binaivulhunter
静的分析脆弱性分析コード分析エクスプロイトリバースエンジニアリングバイナリ解析AI支援リバースエンジニアリング
GitHubke0z/binaivulhunter

BinAIVulHunter

IDA PRO HexRaysデコンパイラをOpenAI(ChatGPT)と組み合わせて、バイナリ内の潜在的な脆弱性を発見します。

リポジトリを見る
372289ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BinAIVulHunter

バイナリ内の脆弱性の発見を支援するIDA PROプラグインです。

IDA PRO HexRays逆コンパイラとOpenAI(ChatGPT)を使用して、バイナリ内の潜在的な脆弱性を発見します。

免責事項: AIを使用してバイナリの脆弱性を探す際に得られる応答には誤検知が含まれる可能性があります。ただし、私がこれまで取り組んできた多くのCTF(簡単/中級...一部の上級)では機能してきました。

Gepettoに触発されました: https://github.com/JusticeRage/Gepetto

インストール:

PythonスクリプトをIDA Proプラグインの場所にドロップします。

使用方法:

逆コンパイルされたコードを右クリックし、「Find possible vulnerability in function」を選択します。

image

image

Pythonサンプルエクスプロイトの生成機能を追加(うまくいくこともあれば、酷い結果のときもあり)

image

Gepettoのリネーム機能と説明機能を追加

image

BinAIVulHunter - IDA Pro向けAI搭載脆弱性解析プラグイン

Python IDA Pro License

BinAIVulHunterは、複数のAIプロバイダー(OpenAI GPT、Google Gemini、Ollama)を活用して、逆コンパイルされた関数のインテリジェントな脆弱性解析、コード説明、セキュリティ評価を実行する高度なIDA Proプラグインです。

🚀 特徴

  • マルチAIプロバイダー対応: OpenAI GPT、Google Gemini、Ollamaから選択可能
  • 脆弱性検出: CWE(Common Weakness Enumeration)分類法に基づく自動スキャン
  • コード説明: 逆コンパイルされた関数のAIによる解析と説明
  • 変数名のリネーム: より良い変数名・関数名のインテリジェントな提案
  • バッチ処理: メモリ管理を伴うバイナリ内の全関数スキャン
  • CWEリファレンス統合: 内蔵のCWEルックアップと詳細な脆弱性分類
  • ヘッドレスモード: 自動解析のためのコマンドライン対応
  • ローカルAI対応: Ollamaによるプライバシー重視の解析(クラウド依存なし)

📋 目次

  • インストール
  • AIプロバイダーのセットアップ
    • OpenAI
    • Google Gemini
    • Ollama(ローカルAI)
  • 設定
  • 使用方法
    • 対話モード
    • コンテキストメニュー
    • コントロールパネル
    • ヘッドレスモード
  • 脆弱性カテゴリ
  • 例
  • トラブルシューティング
  • 貢献
  • ライセンス

🛠 インストール

  1. プラグインをダウンロード:

    root@kitploit:~
    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. 基本依存関係をインストール:

    root@kitploit:~
    pip install psutil
    
  3. AIプロバイダーライブラリをインストール(1つ以上選択):

    root@kitploit:~
    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. IDA Proを再起動してプラグインを読み込みます

🤖 AIプロバイダーのセットアップ

OpenAI

  1. APIキーを取得:

    • OpenAI API Keysにアクセス
    • 新しいAPIキーを作成
  2. 環境変数を設定:

    root@kitploit:~
    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. IDA Proを再起動

Google Gemini

  1. APIキーを取得:

    • Google AI Studioにアクセス
    • 新しいAPIキーを作成
  2. 環境変数を設定:

    root@kitploit:~
    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. IDA Proを再起動

Ollama(ローカルAI)

  1. Ollamaをインストール:

    • Ollama.aiにアクセスしてインストーラーをダウンロード
    • またはパッケージマネージャーを使用:
      root@kitploit:~
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Ollamaサービスを開始:

    root@kitploit:~
    ollama serve
    
  3. AIモデルを取得:

    root@kitploit:~
    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. 任意の環境変数:

    root@kitploit:~
    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ 設定

環境変数

プロバイダーの選択

お好みのAIプロバイダーを設定します:

root@kitploit:~
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 使用方法

対話モード

  1. バイナリファイルをIDA Proで開く
  2. 逆コンパイラビューに移動(F5)
  3. 以下の方法でVulChatにアクセス:
    • メニュー: Edit → VulChat
    • コンテキストメニュー: 逆コンパイラビューで右クリック
    • ホットキー(下記参照)

コンテキストメニュー

逆コンパイラビューで右クリックすると、以下の操作にアクセスできます:

  • Find Possible Vulnerability - 現在の関数のセキュリティ問題を解析
  • Explain - 関数の動作についてAIによる説明を取得
  • Rename Variables - インテリジェントな変数名の提案を取得
  • Generate Safe Test Inputs - 関数のテストケースを作成
  • Scan All - バイナリ全体のバッチ脆弱性スキャン
  • CWE Info - CWE脆弱性の詳細を検索
  • Control Panel - AIプロバイダーの切り替えと設定

コントロールパネル

Edit → VulChat → Control PanelまたはCtrl+Alt+Pでアクセス:

  • AIプロバイダーの切り替え: OpenAI、Gemini、Ollama間で変更
  • モデル選択: 各プロバイダーの特定モデルを選択
  • ステータス情報: 現在の設定とプロバイダーの利用可否を表示
  • セットアップガイド: 詳細なセットアップ手順を取得

ホットキー

ヘッドレスモード

自動解析とCI/CD統合のため:

root@kitploit:~
# Scan all functions for vulnerabilities
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe

# Decompile all functions with caching
ida64.exe -A -S"BinAIVulHunter.py --decompile-all --cache-dir ./cache" binary.exe

# Custom batch settings
ida64.exe -A -S"BinAIVulHunter.py --scan-all --batch-size 5 --function-pause 3 --batch-pause 15" binary.exe

ヘッドレスパラメータ

🛡️ 脆弱性カテゴリ

BinAIVulHunterは、CWE-699ソフトウェア開発分類法に基づいてコードを解析します:

📚 例

例1: 基本的な脆弱性スキャン

root@kitploit:~
# Navigate to a function in IDA Pro
# Press Ctrl+Alt+V or right-click → "Find Possible Vulnerability"

# Example output:
"""
POTENTIAL VULNERABILITIES:

1. Buffer overflow in strcpy operation
   CWE: CWE-120 | Severity: High
   Mitigation: Replace strcpy with strncpy and validate buffer sizes

2. Integer overflow in arithmetic operation
   CWE: CWE-190 | Severity: Medium  
   Mitigation: Add overflow checks before arithmetic operations
"""

例2: バッチスキャン

root@kitploit:~
# Command line batch scan
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output vuln_report.json" malware.exe

# Results in vuln_report.json:
{
  "scan_results": {
    "total_functions": 245,
    "vulnerable_functions": 12,
    "functions": [
      {
        "name": "sub_401000",
        "address": "0x401000", 
        "vulnerabilities": [
          {
            "description": "Unsafe string function used",
            "cwe_id": "CWE-120",
            "severity": "High",
            "mitigation": "Use safe string functions"
          }
        ]
      }
    ]
  }
}

例3: AIプロバイダーの切り替え

root@kitploit:~
# Set environment variables
os.environ['VULCHAT_PROVIDER'] = 'ollama'
os.environ['OLLAMA_MODEL'] = 'codellama'

# Or use Control Panel in IDA Pro:
# Edit → VulChat → Control Panel → Provider Menu → Ollama

🔧 トラブルシューティング

よくある問題

  1. 「Provider not available」エラー:

    root@kitploit:~
    # Check environment variables
    echo %OPENAI_API_KEY%
    echo %GEMINI_API_KEY%
    
    # Verify API keys are valid
    # Restart IDA Pro after setting variables
    
  2. Ollamaの接続に失敗:

    root@kitploit:~
    # Check if Ollama is running
    curl http://localhost:11434/api/tags
    
    # Start Ollama if needed
    ollama serve
    
    # Verify models are installed
    ollama list
    
  3. バッチ処理中のメモリ問題:

    root@kitploit:~
    # Reduce batch size in Control Panel or headless mode
    --batch-size 1 --function-pause 10
    
  4. APIレート制限:

    root@kitploit:~
    # Increase pause times
    --function-pause 10 --batch-pause 30
    
    # Or switch to Ollama for unlimited local processing
    

デバッグ情報

詳細なログについては、IDA Proの出力ウィンドウを確認してください:

  • プロバイダーの初期化ステータス
  • APIリクエスト/レスポンス情報
  • メモリ使用量の統計
  • エラーメッセージとスタックトレース

🏆 推奨AIモデル

セキュリティ解析向け

性能比較

🤝 貢献

貢献を歓迎します! 詳細は貢献ガイドラインをご覧ください。

開発環境のセットアップ

  1. リポジトリをフォーク
  2. フォークをクローン:
    root@kitploit:~
    git clone https://github.com/yourusername/BinAIVulHunter.git
    
  3. 開発用依存関係をインストール:
    root@kitploit:~
    pip install -e .[dev]
    
  4. 変更を加える
  5. プルリクエストを送信

貢献分野

  • 追加のAIプロバイダー統合
  • 強化された脆弱性検出パターン
  • 新しいCWEカテゴリのサポート
  • パフォーマンス最適化
  • ドキュメントの改善
  • テストカバレッジの拡大

📄 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルをご覧ください。

🔗 リンク

  • IDA Pro: https://www.hex-rays.com/products/ida/
  • OpenAI API: https://platform.openai.com/
  • Google Gemini: https://aistudio.google.com/
  • Ollama: https://ollama.ai/
  • CWE Database: https://cwe.mitre.org/

🙏 謝辞

  • 優れたIDA Proプラットフォームを提供してくれたHex-Rays
  • AI技術を提供してくれたOpenAI、Google、Ollamaの各チーム
  • 包括的なCWE分類法を提供してくれたMITRE
  • リバースエンジニアリングとサイバーセキュリティコミュニティ

⚠️ 免責事項: このツールは教育目的および合法的なセキュリティ研究目的のみに使用してください。ソフトウェアを解析する前に、必ず適切な権限を確保してください。AIが生成した解析結果は手動で検証する必要があり、専門家による人間のレビューの代わりにはなりません。

ツールをダウンロード
変数説明デフォルト必須
OPENAI_API_KEYOpenAI APIキーなしOpenAIを使用する場合
GEMINI_API_KEYGoogle Gemini APIキーなしGeminiを使用する場合
OLLAMA_BASE_URLOllamaサーバーURLhttp://localhost:11434いいえ
OLLAMA_MODELデフォルトのOllamaモデルllama2いいえ
VULCHAT_PROVIDER使用するAIプロバイダーopenaiいいえ
VULCHAT_MODEL特定のモデル名プロバイダーのデフォルトいいえ
OPENAI_BASE_URLカスタムOpenAIエンドポイント公式APIいいえ
ホットキー操作
Ctrl+Alt+V脆弱性を検索
Ctrl+Alt+G関数を説明
Ctrl+Alt+R変数をリネーム
Ctrl+Alt+Xテスト入力を生成
Ctrl+Alt+S全関数をスキャン
Ctrl+Alt+WCWEリファレンスを検索
Ctrl+Alt+Pコントロールパネル
Ctrl+F5全関数を逆コンパイル
パラメータ説明デフォルト
--scan-all脆弱性について全関数をスキャン-
--decompile-all全関数を逆コンパイル-
--batch-sizeバッチあたりの関数数3
--function-pause関数間の一時停止(秒)5
--batch-pauseバッチ間の一時停止(秒)10
--output結果用のJSON出力ファイルなし
--cache-dir逆コンパイルキャッシュ用ディレクトリなし
カテゴリCWE ID例
メモリバッファエラーCWE-1218バッファオーバーフロー、use-after-free
数値エラーCWE-189整数オーバーフロー、ゼロ除算
リソース管理CWE-399メモリリーク、ファイルハンドルリーク
データ検証CWE-1215入力検証、インジェクション欠陥
認証CWE-1211弱い認証、認証バイパス
認可CWE-1212権限昇格、アクセス制御
暗号化の問題CWE-310弱い暗号、鍵管理
情報漏えいCWE-199データ露出、サイドチャネル
エラー処理CWE-389未キャッチの例外、エラー状態
初期化CWE-452未初期化変数、クリーンアップ
プロバイダーモデル最適な用途コスト
OpenAIgpt-4包括的な解析$$$
OpenAIgpt-3.5-turbo高速な一般的な解析$$
Geminigemini-proバランスの取れた性能$$
Ollamacodellamaコード中心の解析無料
Ollamadeepseek-coder脆弱性検出無料
Ollamallama2汎用無料
プロバイダー速度精度プライバシーコスト
OpenAI GPT-4⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Gemini Pro⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Ollama⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐