Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
certfuzz — 이 프로젝트는 CERT Basic Fuzzing Framework (BFF) 및 CERT Failure Observation Engine (FOE)의 소스 코드를 포함하고 있습니다. | Kitploit
도구/GitHubGitHub/certcc/certfuzz
Dynamic Analysis (Sandboxing)Vulnerability AnalysisExploitationFuzzingBinary AnalysisMachine LearningArchived
GitHubcertcc/certfuzz

certfuzz

이 프로젝트는 CERT Basic Fuzzing Framework (BFF) 및 CERT Failure Observation Engine (FOE)의 소스 코드를 포함하고 있습니다.

저장소 보기
274551년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

이 프로젝트는 CERT Basic Fuzzing Framework (BFF)의 소스 코드를 포함합니다.

Windows용 BFF는 이전에 CERT Failure Observation Engine (FOE)로 알려져 있었습니다.

실행 가능한 코드를 찾고 계신다면, 다음에서 최신 릴리스를 다운로드하세요:

BFF

이 코드 사용하기

선호하는 난이도와 경험치에 따라 아래 옵션 중에서 선택하세요.

쉬움

BFF 코드의 대부분은 certfuzz 패키지 src/certfuzz에서 찾을 수 있습니다. 기존 BFF 설치에서 certfuzz 코드를 시험해보려면, 설치 디렉토리의 certfuzz 디렉토리를 이 저장소에 있는 certfuzz 디렉토리로 교체하세요.

보통

일부 플랫폼별 항목은 src/windows 및 src/linux에 있습니다. OSX용 BFF도 src/linux를 사용합니다. 플랫폼별 readme 파일은 src/linux/README 및 src/windows/README.txt를 참조하고, 더 모험심이 있다면 src/linux/INSTALL을 확인하세요.

어려움

우리는 실제로 위 링크에 있는 릴리스를 빌드하기 위해 build/ 디렉토리의 코드와 함께 일부 플랫폼별 도구를 사용하는 지속적 통합 시스템을 사용합니다. 그러나 현재 이 빌드 코드는 해당 환경 외에서는 작동하지 않을 것으로 예상됩니다. 실제로 master 브랜치의 코드는 svn 중심이어서 git으로 전환했을 때도 작동하지 않았습니다. 내부 개발 시스템에서는 이를 수정했지만, 여기에 올린 코드에는 아직 병합되지 않았습니다.

게다가 빌드 스크립트는 릴리스 패키지를 구성하고 설치 프로그램을 빌드하기 위해 일부 파일을 수정하고 항목을 이동합니다. src/ 디렉토리의 파일 이름(위치는 반드시 그렇지는 않음)은 일반적으로 그대로 유지되므로 src/certfuzz 디렉토리 외부를 살펴보면 항목이 어디에 있는지 파악할 수 있을 것입니다. (위의 쉬움 섹션에서 언급했듯이 src/certfuzz는 그냥 드롭인 교체만 하면 됩니다.)

이 모든 것이 경고보다는 도전처럼 보인다면, 시도해보세요.

실험적

약간 유용할 수 있는 막다른 길은 src/experimental/README.md를 참조하세요.

BFF에 대하여

CERT Basic Fuzzing Framework (BFF)는 Linux, Mac OS X 및 Windows에서 실행되는 애플리케이션의 결함을 찾는 소프트웨어 테스트 도구입니다.

BFF는 파일 입력을 사용하는 소프트웨어에 대해 변이 퍼징을 수행합니다. 소프트웨어를 고유한 방식으로 충돌시키는 테스트 케이스와 충돌과 관련된 디버깅 정보를 자동으로 수집합니다. BFF의 목표는 소프트웨어 공급업체와 보안 연구자가 퍼징을 통해 발견된 보안 취약점을 효율적으로 발견하고 분석하는 데 필요한 노력을 최소화하는 것입니다.

변이 퍼징은 정상적인 입력 데이터를 가져와 다양한 방식으로 손상시켜 충돌을 일으키는 경우를 찾는 행위입니다. BFF는 소프트웨어를 고유한 방식으로 충돌시키는 테스트 케이스와 충돌과 관련된 디버깅 정보를 자동으로 수집합니다. BFF의 목표는 소프트웨어 공급업체와 보안 연구자가 퍼징을 통해 발견된 보안 취약점을 효율적으로 발견하고 분석하는 데 필요한 노력을 최소화하는 것입니다.

전통적으로 퍼징은 보안 취약점을 찾는 데 매우 효과적이었지만, 본질적으로 확률적인 특성 때문에 결과는 퍼징 시스템의 초기 구성에 크게 의존할 수 있습니다. BFF는 기계 학습 및 진화 컴퓨팅 기술을 적용하여 효과적인 퍼징 캠페인을 시작하고 완료하는 데 필요한 수동 구성을 최소화합니다. BFF는 퍼징 캠페인 과정에서 발견하거나 발견하지 못한 것에 따라 구성 매개변수를 조정합니다. 이를 통해 캠페인의 효능과 효율성을 크게 높일 수 있습니다. 결과적으로 효과적인 퍼즈 캠페인을 구성하는 데 전문 지식이 필요하지 않으며, 초보자와 전문가 모두 매우 빠르게 취약점을 찾고 분석할 수 있습니다.

다음은 BFF에서 사용할 수 있는 몇 가지 구체적인 기능입니다:

  • 퍼징 캠페인을 시작하는 데 최소한의 초기 구성이 필요합니다.
  • BFF는 퍼징 캠페인을 중단시킬 수 있는 많은 일반적인 문제에서 자동으로 복구할 수 있으므로 퍼징 캠페인의 최소한의 감독만 필요합니다.
  • 고유성 결정은 지능형 역추적 분석을 통해 처리됩니다.
  • 자동화된 테스트 케이스 최소화는 결과 분석에 필요한 노력을 줄입니다. 이는 특정 충돌을 유도하는 데 필요한 입력 데이터의 최소 변경 사항으로 테스트 케이스를 추출하여 달성됩니다.
  • 온라인 기계 학습이 퍼징 매개변수 및 입력 파일 선택에 적용되어 캠페인의 효능을 향상시킵니다.
  • 충돌 심각도/악용 가능성 분류가 제공됩니다.

CERT/CC에서는 BFF 인프라를 사용하여 Adobe Reader 및 Flash Player, Foxit Reader, Apple QuickTime, Preview, Mac OS X, Xpdf, Poppler, FFmpeg, JasPer, Wireshark, VMware VMnc 비디오 코덱, Indeo 비디오 코덱 등 많은 제품에서 여러 중요한 취약점을 발견했습니다. BFF를 사용하여 발견된 공개 취약점을 참조하세요.

BFF 및 FOE의 간략한 역사

BFF와 FOE는 CERT/CC 취약점 분석 팀 내에서 두 개의 별도이지만 관련된 프로젝트로 시작되었습니다. 시간이 지남에 따라 BFF 2.7과 FOE 2.1이 많은 코드를 공유할 정도로 아키텍처가 수렴되었습니다. BFF 2.8부터 이 통합이 완료되었으며 FOE라는 이름을 폐기하고 BFF를 사용하게 되었습니다.

자세한 정보

BFF 및 FOE에 대한 블로그 게시물은 SEI Blog의 CERT/CC Vulnerabilities 카테고리에서 찾을 수 있습니다.

도구 다운로드