Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sgxray — SMACK 검증기 기반의 자동 추론 도구로, 신뢰 경계 위반으로 인한 SGX 인클레이브 버그(잘못된 포인터 처리, 메모리 해제 오류, TOCTOU 버그 포함)를 탐지합니다. | Kitploit
도구/GitHubGitHub/baiduxlab/sgxray
Static AnalysisVulnerability AnalysisFuzzingHardware SecurityBinary Analysis
GitHubbaiduxlab/sgxray

sgxray

SMACK 검증기 기반의 자동 추론 도구로, 신뢰 경계 위반으로 인한 SGX 인클레이브 버그(잘못된 포인터 처리, 메모리 해제 오류, TOCTOU 버그 포함)를 탐지합니다.

저장소 보기
4310175년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SGXRay: SGX 앱을 위한 취약점 탐지 자동화

Intel SGX는 하드웨어 기반 메모리 암호화를 통해 격리된 애플리케이션 로직과 민감한 데이터를 보호합니다. 이러한 하드웨어 기반 보안 메커니즘을 사용하려면 메모리 사용에 대한 엄격한 프로그래밍 모델이 필요하며, 보호 영역 경계 안팎에는 복잡한 API가 있습니다. 보호 영역 개발자는 특히 신뢰할 수 있는 경계를 넘어 흐르는 데이터를 처리할 때 보호 영역 보안을 보장하기 위해 신중한 프로그래밍 방법을 적용해야 합니다. 신뢰할 수 있는 경계 위반은 메모리 손상을 일으킬 수 있으며, 공격자가 이를 악용하여 보호된 데이터를 검색 및 조작할 수 있습니다. 현재 실제 보호 영역에서 이러한 문제를 효과적으로 탐지할 수 있는 공개 도구는 없습니다.

SGXRay는 SMACK 검증기를 기반으로 한 자동 추론 도구로, 신뢰할 수 있는 경계 위반에서 비롯된 SGX 보호 영역 버그를 자동으로 탐지합니다. 주어진 보호 영역 코드를 재컴파일하고 사용자가 지정한 보호 영역 함수 진입점부터 분석을 시작합니다. 분석 후에는 보호 영역 내부에서 검사되지 않은 포인터 역참조, 잘못된 메모리 할당 해제, TOCTOU 버그와 같은 SGX 소프트웨어 스택 내 잘못된 포인터 처리를 찾거나 사용자가 지정한 루프 및 재귀 한도까지 이러한 버그가 없음을 증명합니다.

현재 SGXRay는 Intel SGX SDK와 openenclave SDK라는 두 가지 SGX SDK로 구축된 SGX 애플리케이션을 지원합니다. 사용자는 SDK 코드를 선택하여 더 철저한 분석을 수행할 수 있습니다.

시작하기

빠른 시작을 위해 SGXRay를 데모 예제 중 하나에 사용하는 단계별 자습서를 참조하십시오 여기.

다음 그림은 SGXRay의 워크플로우를 보여줍니다.

SGXRay 실행은 두 단계로 이루어집니다. 첫 번째 단계는 애플리케이션에 대한 LLVM IR 파일을 얻는 것입니다. 두 번째 단계는 검증을 위해 SGXRay CLI를 호출하는 것입니다.

첫 번째 단계를 위해 각 SDK에 대해 각각 두 개의 Docker 이미지를 제공합니다.

docker pull baiduxlab/sgx-ray-frontend-intel
docker pull baiduxlab/sgx-ray-frontend-oe

첫 번째 단계 실행에 대한 자세한 지침은 여기에서 확인할 수 있습니다.

두 번째 단계를 위해 Docker 이미지도 제공합니다.

docker pull baiduxlab/sgx-ray-distro:latest

두 번째 단계 실행에 대한 자세한 지침은 여기에서 확인할 수 있습니다.

Docker 빌드

검증 단계를 위한 이미지를 빌드하는 Dockerfile을 제공합니다.

git clone https://github.com/baiduxlab/sgxray.git && cd sgxray
docker build . -t sgx-ray-distro-local --build-arg hostuid=$UID -f Dockerfiles/Dockerfile-CLI

성공적으로 빌드되면 sgx-ray-distro-local이라는 이미지가 생성되며, 이 이미지에는 호스트 계정과 동일한 사용자 ID를 가진 user 사용자가 있습니다.

문서

SGXRay에 대한 자세한 문서는 다음과 같습니다.

  • LLVM IR 생성
  • 검증
도구 다운로드