Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apatchy — Framework de Fuzzing para Módulos no Apache HTTPD Server | Kitploit
Ferramentas/GitHubGitHub/0xbigshaq/apatchy
Análise de VulnerabilidadesAnálise de CódigoAnálise Dinâmica de Código (DAST)Segurança WebFuzzing
GitHub0xbigshaq/apatchy

apatchy

Framework de Fuzzing para Módulos no Apache HTTPD Server

Ver Repositório
2255há 2 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
apatchy

    apatchy

    Um framework de fuzzing in-process para Apache HTTPD

O apatchy permite que você faça fuzzing em todo o pipeline de processamento de requisições HTTP do Apache - parsing, hooks, filtros, handlers - sem qualquer E/S de rede. Ele substitui a camada de socket do Apache por filtros de E/S personalizados, alimentando bytes brutos diretamente nos mesmos caminhos de código que lidam com tráfego HTTP real.

Features

  • Gerenciar diferentes árvores de build e configurações
  • Geração de relatórios de cobertura
  • Introspecção personalizada: análise de árvore de chamadas LLVM
  • Gerenciador para: Harness, Proto Mutators
  • Triagem de bugs / reprodução de payloads
  • Perfilamento (kcachegrind/qcachegrind) para analisar gargalos na lógica do seu harness e obter melhor desempenho.
  • Toolchain personalizada para verificar dependências
  • Compatibilidade com versões antigas do Apache
  • Sistema de reprodução de 1day
  • e muito mais :D

main-view

Quick Start

Baixar ferramenta

Recomenda-se executar isso no WSL2 e/ou em container docker

root@kitploit:~
docker build --build-arg UID=$(id -u) -t apatchy-dev .
docker run -it --rm -p 9000:9000 -v $(pwd):/repo apatchy-dev

Em seguida, execute estes comandos nesta ordem:

root@kitploit:~
# 1. activate environment
cd framework/
uv venv .venv
uv pip install --python .venv -e ".[all]"
source .venv/bin/activate

# 2. init setup (one-time setup)
apatchy setup check                            # verify dependencies
apatchy setup --force llvm --llvm-version 18   # install LLVM tools locally

# 3. download
apatchy download --version 2.4.65

# 4. configure (vanilla root tree)
apatchy configure --asan --ubsan --ubsan-ignorelist ./configs/ubsan.ignorelist

# 5. build vanilla tree (`--bear` for IDE navigation)
apatchy make --tree vanilla --bear

# 6. build libfuzzer branch (inherits sanitizers from root)
apatchy make --tree lf

# 7. setup for protobuf
apatchy setup lpm

# 8. list avail. harnesses
apatchy link --list-harnesses

# 9. link target harness
apatchy link --harness mod_fuzzy_proto_session --bear

# 10. fuzz
apatchy fuzz \
    --config configs/session-coverage.conf \
    --seed-dir fuzz-seeds/session/ \


# 11. build coverage branch and generate HTML cov report
apatchy make --tree cov
apatchy coverage report \
    --with-introspect \
    --config configs/session-coverage.conf \
    --harness mod_fuzzy_proto_session \
    --suppress configs/ubsan.supp

# 12. launch interactive gui w/ call-tree analysis
apatchy introspect \
    --entry session_crypto_decode,session_crypto_encode,session_crypto_init

Documentation

Nota: Isto ainda está em andamento/não está completo. Eu sei que a CLI precisa de mais atenção.

  • A documentação está disponível em https://pwner.gg/apatchy/
  • Você pode gerá-la localmente via apatchy docs --serve

License

Veja LICENSE.