Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
karonte — Karonteは、組み込みファームウェアにおけるマルチバイナリ脆弱性を検出するための静的解析ツールです。 | Kitploit
ツール/GitHubGitHub/ucsb-seclab/karonte
組み込みシステムセキュリティ静的分析脆弱性分析バイナリ解析ファームウェア解析
GitHubucsb-seclab/karonte

karonte

Karonteは、組み込みファームウェアにおけるマルチバイナリ脆弱性を検出するための静的解析ツールです。

リポジトリを見る
4296354年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Karonte

License

Karonteは、組み込みファームウェアにおけるマルチバイナリ脆弱性を検出する静的解析ツールです。

masterブランチは、Python3に移植された最新バージョンのKaronteを提供します。論文で紹介した元の実装と実験については、IEEE-SP-20ブランチをチェックアウトし、dockerコンテナをご確認ください。

概要

研究論文

本手法と研究成果を以下の研究論文で発表しています:

KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware [PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
IEEE Symposium on Security & Privacy (S&P) 2020年5月の論文集に掲載

学術論文でKaronteを使用される場合は、以下のBibtexエントリを引用いただけると幸いです。

root@kitploit:~
@inproceedings{redini_karonte_20,
 author    = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
 booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
 month     = {May},
 title     = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
 year      = {2020}
}

リポジトリ構造

主なディレクトリは以下の4つです:

  • tool: KaronteのPythonファイル
  • firmware: Karonteのファームウェアデータセット
  • configs: データセット内のファームウェアサンプルを解析するための設定ファイル
  • eval: Karonteで各種評価を実行するスクリプト
  • karonte-viz: Karonteが生成した結果を可視化するスクリプト

Karonteの実行

Karonteを実行するには、ルートディレクトリから以下のコマンドを実行します:

概要       python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]

説明      JSON_CONFIG_FILEで指定されたファームウェアサンプルに対してKaronteを実行し、結果をLOG_NAMEに保存します。

例      python tool/karonte.py config/NETGEAR/r_7800.json      R7800 NETGEARファームウェア上でKaronteを実行します。

デフォルトでは、結果は**/tmp/に接尾辞Karonte.txt**として保存されます。

生成されたアラートを確認するには、以下を実行します:

      python tool/pretty_print.py LOG_NAME

データセット

Karonteの評価に使用したデータセットは、こちらのリンクから入手できます。

ツールをダウンロード