BFuzz is currently in beta.
BFuzzは.htmlを入力として受け取り、ブラウザを新しいインスタンスで開き、BFuzzのrecurveフォルダにあるdomatoによって生成された複数のテストケースを渡す入力ベースのファザツールです。さらにBFuzzは同じタスクを繰り返し実行する自動化ツールであり、テストケースを改変しません。
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py
Enter the browser type:
1: Chrome
2: Firefox
>>
python BFuzz.pyを実行すると、ChromeまたはFirefoxをファズするかどうかのオプションが表示されます。ただし、2を選択すると、Firefoxをfirefox --new-instanceで開き、recurveからランダムにテストケースを開き、ターミナルにログを作成し、3秒待機してから再びFirefoxを開き、同じプロセスを繰り返します。
BFuzzは小さな.pyスクリプトで、ブラウザを開いてテストケースを12秒実行し、閉じて3秒待機し、再び同じプロセスを繰り返すことができます。
recurve内のテストケースは、domatoによって生成されます。
generator.pyにはメインスクリプトが含まれています。これはgrammar.pyをライブラリとして使用し、DOMファジングのための追加のヘルパーコードを含んでいます。
grammar.pyには、主にアプリケーションに依存しない生成エンジンが含まれており、他の(つまり非DOM)生成ベースのファザーでも使用できます。ライブラリとして使用できるため、その使用方法は以下の別のセクションで説明されています。
.txtファイルには文法定義が含まれています。主なファイルは3つあり、html.txt、css.txt、js.txtで、それぞれHTML、CSS、JavaScriptの文法を含んでいます。これらのルート文法ファイルは他のファイルの内容を含む場合があります。
Epiphany Web 3.28.1: CVE-2018-11396、CVE-2018-11396に対して特定された新しいテストケース
Mozilla Firefox: スタックベースのバッファオーバーフロー バグID: 1456083 [重複として処理済み]
お気軽にPRしてください。
例外処理、バナーの追加、コードの最適化、テストケースの改変。