Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cooper-ndss-2022 — スクリプト言語のバインディング層を効果的にテストするためのツール | Kitploit
ツール/GitHubGitHub/tca-iscas/cooper-ndss-2022
脆弱性分析動的コード分析 (DAST)ファジングバイナリ解析論文と研究
GitHubtca-iscas/cooper-ndss-2022

Cooper-ndss-2022

スクリプト言語のバインディング層を効果的にテストするためのツール

リポジトリを見る
811254年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cooper: 協調的変異によるスクリプト言語のバインディングコードのテスト

Cooperは、協調的変異を利用してスクリプト言語のバインディングコードをテストし、メモリ安全性の問題を発見します。協調的変異は、スクリプトコードと関連するドキュメントオブジェクトを同時に変更し、バインディングコードのさまざまなコードパスを探索します。協調的変異をサポートするために、スクリプトコードとドキュメントオブジェクトの関係を推論し、二次元の変異を導きます。私たちはツールCooperを、Adobe Acrobat、Foxit Reader、Microsoft Wordの3つの人気のある商用ソフトウェアに適用しました。Cooperは134件の未知のバグを検出し、33件のCVEエントリと22Kのバグ報奨金につながりました。Cooperには3つのコンポーネントがあります:

  • オブジェクトクラスタリング: 最初に、Cooperは指定されたサンプルドキュメントを解析してネイティブオブジェクトを抽出します。オブジェクトの探索空間を削減するために、Cooperは属性に基づいてオブジェクトを異なるクラスに分類します。
  • 関係推論: 次に、CooperはオブジェクトクラスとAPIグループ間の関係を推論します。具体的には、異なるオブジェクトクラスとAPIグループを組み合わせて大量のドキュメントを生成し、埋め込まれたスクリプトの実行結果を記録します。スクリプト実行の成功率とオブジェクトクラスの分布に基づいて、CooperはAPIグループとオブジェクトクラス間の関係を推論します。
  • 関係に基づく変異: 最後に、Cooperは推論された関係を利用して、オブジェクト選択、スクリプト生成、オブジェクト変異を導きます。また、いくつかの協調的変異戦略も設計しました。

Cooperの概要を以下の図に示します。

Cooperの概要

詳細については、第29回Network and Distributed System Security Symposium(NDSS 2022)で発表された論文をご覧ください。

インストールと実行

プラットフォーム

  • Windows10 64bit
  • Python2

前提条件

  • 、
PyWin32
pip install pywin32
  • Adobe Acrobat Reader(32bit、英語版)はデフォルトディレクトリにインストールしてください。
  • Microsoft Word(32bit、英語版)はデフォルトディレクトリにインストールしてください。
  • PDF/Wordサンプルの収集

    いくつかのPDF(Word)サンプルを用意し、sample_dirとして使用するフォルダに配置する必要があります。PDF(Word)サンプルの数は10,000〜20,000個にしてください。DropBoxに200個のPDFサンプルを、DropBoxに214個のWordサンプルを用意しました。これらの小さなサンプルでテストできますが、より良い結果を得るには、より多くのサンプルを使用してください。

    使用方法

    root@kitploit:~
    $ python PdfSolution.py/WordSolution.py <sample_dir> <data_dir> <output_dir> <generate_cnt>
      
      <sample_dir>:   the absolute path of raw pdf samples folder
      <data_dir>:     the absolute path for mid data folder
      <output_dir>:   the absolute path for folder storing generated samples
      <generate_cnt>: the amount how many input Cooper will generate
    

    著者

    • Peng Xu [email protected]

    • Yanhao Wang [email protected]

    • Hong Hu [email protected]

    • Purui Su [email protected]

    出版物

    root@kitploit:~
    Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation
    
    @inproceedings{xu:cooper,
      title        = {{Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation (To Appear)}},
      author       = {Peng Xu and Yanhao Wang and Hong Hu and Purui Su},
      booktitle    = {Proceedings of the 29th Annual Network and Distributed System Security Symposium (NDSS 2022)},
      month        = {apr},
      year         = {2022},
      address      = {San Diego, CA},
    }
    
    ツールをダウンロード