Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
ツール/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

リポジトリを見る
150153年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

✏️ 貢献者

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 ブログ

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink は、自動化されたsource-to-sink解析を使用して、あらゆる .NET アセンブリ内の脆弱性を迅速に特定できるようにする、ディフェンダーとセキュリティ研究者の双方を支援するオープンソースツールです。

アプリケーションのバイナリまたはソースコード内の脆弱性を特定することは、多くの場合、長く退屈なプロセスです。これを支援するために、source-to-sink解析 は、危険な関数呼び出し(「シンク」)の引数として渡されるユーザー入力を特定しようとするデータフロー解析の一種です。

シンクのリストを列挙し、アプリケーション内でそれらを特定し、ユーザー制御の入力までバックトレースすることで、source-to-sink解析は高確度な脆弱性を特定できます。

❓ Route Sixty-Sink は何を解決するのか?

効果的ではありますが、適切なsource-to-sink解析は時間がかかり手作業によるプロセスであり、以下の理由により実行不可能なことがよくあります:

  • 複雑な入力追跡: アプリケーションの入力を特定することは、特にMVCアーキテクチャが使用されるWebアプリケーションでは困難な場合があります。Route Sixty-Sink は、多種多様なルーティングおよび入力解析シナリオを処理して、このプロセスを自動化します。
  • アプリケーションの規模: 大規模なC#アプリケーションでは、手動解析による完全なコードカバレッジの獲得はすぐに非現実的になります。Route Sixty-Sink はこのプロセスを自動化し、ほとんどのプログラムを数秒以内に解析できるようにします。
  • ネストされたシンク: インターフェース、拡張クラス、または一連のネストされた関数呼び出しの中に隠れているシンクは見落とされる可能性があります。Route Sixty-Sink は、すべてのクラスとメソッド呼び出しのコールグラフを作成し、それらを再帰的に追跡することによって、これらのシンクを特定します。

💪 どのように機能するのか?

Route Sixty-Sink は、あらゆる .NET アセンブリを通るユーザー入力の流れを追跡し、それが危険な関数呼び出し(「シンク」)の引数として渡されるかどうかを判断します。Route Sixty-Sink は、次の2つの主要モジュールを使用してこれを実現します:

  1. RouteFinder は、ASP Net Core MVC および従来の ASP ページ Web アプリケーション内の API ルートを列挙します。
  2. SinkFinder は、エントリポイントを受け取り、すべてのクラスとメソッド呼び出しのコールグラフを作成します。次に、文字列、メソッド呼び出し、およびクラス名に対して「シンク」を照会します。

これら2つの機能を結び付けることにより、Route Sixty-Sink は、ブラックボックスまたは手動の静的解析アプローチでは発見が困難な高確度な脆弱性を迅速に特定します。

⛑️ インストール、使用方法、および例

使用方法については、Wiki Page ページを参照してください。

ツールをダウンロード