Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
도구/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

저장소 보기
150153년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

✏️ 기여자

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 블로그

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink는 방어자와 보안 연구자가 자동화된 소스-싱크 분석(source-to-sink analysis)을 사용하여 모든 .NET 어셈블리에서 취약점을 신속하게 식별할 수 있게 해주는 오픈 소스 도구입니다.

애플리케이션 바이너리 또는 소스 코드 내의 취약점을 식별하는 것은 종종 길고 지루한 과정입니다. 이를 돕기 위해 소스-싱크 분석은 위험한 함수 호출("싱크")의 인자로 전달되는 사용자 입력을 식별하려는 데이터 흐름 분석의 한 형태입니다.

싱크 목록을 열거하고, 애플리케이션 내에서 이를 식별하고, 사용자 제어 입력으로 역추적함으로써, 소스-싱크 분석은 신뢰도가 높은 취약점을 식별할 수 있습니다.

❓ Route Sixty-Sink는 무엇을 해결하나요?

효과적이긴 하지만, 제대로 된 소스-싱크 분석은 시간이 많이 걸리고 수동적인 프로세스이며 종종 다음 이유로 실행 불가능합니다:

  • 복잡한 입력 추적: 애플리케이션의 입력을 식별하는 것은 어려울 수 있으며, 특히 MVC 아키텍처가 사용되는 웹 애플리케이션에서 더욱 그렇습니다. Route Sixty-Sink는 다양한 라우팅 및 입력 파싱 시나리오를 처리하여 이 프로세스를 자동화합니다.
  • 애플리케이션 규모: 대규모 C# 애플리케이션은 수동 분석으로 전체 코드 커버리지를 확보하는 것이 빠르게 실행 불가능해집니다. Route Sixty-Sink는 이 프로세스를 자동화하여 대부분의 프로그램을 수 초 내에 분석할 수 있게 합니다.
  • 중첩된 싱크: 인터페이스, 확장 클래스 또는 일련의 중첩 함수 호출 내에 숨겨진 싱크는 간과될 수 있습니다. Route Sixty-Sink는 모든 클래스와 메서드 호출의 호출 그래프를 만든 다음 재귀적으로 추적하여 이러한 싱크를 식별합니다.

💪 어떻게 작동하나요?

Route Sixty-Sink는 모든 .NET 어셈블리를 통해 사용자 입력의 흐름을 추적하고 위험한 함수 호출("싱크")의 인자로 전달되는지 여부를 판단합니다. Route Sixty-Sink는 두 가지 주요 모듈을 사용하여 이를 수행합니다:

  1. RouteFinder - ASP Net Core MVC 및 클래식 ASP 페이지 웹 애플리케이션에서 API 라우트를 열거합니다.
  2. SinkFinder - 진입점을 사용하여 모든 클래스와 메서드 호출의 호출 그래프를 만듭니다. 그런 다음 문자열, 메서드 호출 및 클래스 이름에서 "싱크"를 쿼리합니다.

이 두 기능을 함께 연결함으로써 Route Sixty-Sink는 블랙박스 또는 수동 정적 분석 방식으로 발견하기 어려운 신뢰도가 높은 취약점을 신속하게 식별합니다.

⛑️ 설치, 사용법 및 예제

사용법은 Wiki 페이지 페이지를 참조하십시오.

도구 다운로드