
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink は、自動化されたsource-to-sink解析を使用して、あらゆる .NET アセンブリ内の脆弱性を迅速に特定できるようにする、ディフェンダーとセキュリティ研究者の双方を支援するオープンソースツールです。
アプリケーションのバイナリまたはソースコード内の脆弱性を特定することは、多くの場合、長く退屈なプロセスです。これを支援するために、source-to-sink解析 は、危険な関数呼び出し(「シンク」)の引数として渡されるユーザー入力を特定しようとするデータフロー解析の一種です。
シンクのリストを列挙し、アプリケーション内でそれらを特定し、ユーザー制御の入力までバックトレースすることで、source-to-sink解析は高確度な脆弱性を特定できます。
効果的ではありますが、適切なsource-to-sink解析は時間がかかり手作業によるプロセスであり、以下の理由により実行不可能なことがよくあります:
Route Sixty-Sink は、あらゆる .NET アセンブリを通るユーザー入力の流れを追跡し、それが危険な関数呼び出し(「シンク」)の引数として渡されるかどうかを判断します。Route Sixty-Sink は、次の2つの主要モジュールを使用してこれを実現します:
これら2つの機能を結び付けることにより、Route Sixty-Sink は、ブラックボックスまたは手動の静的解析アプローチでは発見が困難な高確度な脆弱性を迅速に特定します。
使用方法については、Wiki Page ページを参照してください。