
純Python製の完全自動化・無人運用ファジングフレームワーク。
活発にメンテナンスされているSulleyのフォークをお探しなら、BooFuzz をご覧ください。
Sulleyは、複数の拡張可能なコンポーネントから構成されるファジングエンジンおよびファズテストフレームワークです。 Sulleyは(個人的には)これまでに発表された商用・パブリックドメインのほとんどのファジング技術を凌駕しています。 このフレームワークの目標は、データ表現の簡素化だけでなく、データ送信と 計測(インストゥルメンテーション)の簡素化にもあります。Sulleyは、モンスターズ・インクのキャラクターにちなんで愛情を込めて名付けられました。なぜなら、彼はまさに「ファジー」だからです。
明らかに彼もまた恐れを知りません。
現代のファザーのほとんどは、もっぱらデータ生成のみに焦点を当てています。Sulleyは優れたデータ生成機能を持つだけでなく、さらに一歩進んで、現代のファザーが備えるべき他の多くの重要な側面も含んでいます。 Sulleyはネットワークを監視し、体系的に記録を管理します。Sulleyはターゲットを計測・監視し、複数の方法を用いて既知の正常状態に復元することができます。 Sulleyは検出された障害を検知・追跡・分類します。Sulleyは並行してファズすることができ、テスト速度を大幅に向上させます。Sulleyは、どの固有の テストケースのシーケンスが障害を引き起こすかを自動的に判断できます。Sulleyはこれらすべてを、そしてそれ以上を、自動的かつ人手を介さずに行います。ファズが一度に何日も シームレスに実行されるのは珍しいことではありません。そうすることで、あなた(脆弱性研究者)は他の攻撃領域に集中し、都合の良いときにSulleyの結果に戻ってくることができます。
Windowsをお使いなら、Windowsセットアップに関するwiki記事 から始めるのが良いでしょう。また、度胸があるならSulleyの不安定ブランチ をチェックしてみてください。*nixをお使いの方は、しばらくお待ちください。そのインストール手順のドキュメントは準備中ですが、 *nixを使っているなら、おそらく自力でなんとかなるでしょう。
このmasterブランチはSulley 1.0の「安定版」ブランチと見なされています。私が行うすべての変更はSulley 1.1に反映されます。Sulley 1.1は https://github.com/OpenRCE/sulley/tree/Sulley1.1 で見つけることができます。
その他の質問や、見てみたい改善点・機能などがあれば、お気軽にメールしてください!