Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/20urc3/sekiryu
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoEngenharia ReversaAnálise de BináriosEngenharia Reversa Assistida por IAArchived
GitHub20urc3/sekiryu

Sekiryu

Kit de ferramentas abrangente para Ghidra headless.

Ver Repositório
362227há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Este projeto foi realmente divertido e meu primeiro "grande" projeto! Soluções melhores, mais inteligentes e mais robustas existem agora: https://github.com/LaurieWired/GhidraMCP

Até mais, cowboy espacial.

Sekiryu v0.0.2

Este Toolkit Ghidra é um conjunto abrangente de ferramentas projetado para simplificar e automatizar várias tarefas associadas à execução do Ghidra em modo Headless. Este toolkit fornece uma ampla gama de scripts que podem ser executados tanto dentro quanto ao lado do Ghidra, permitindo que os usuários realizem tarefas como Caça a Vulnerabilidades, Comentários de Pseudocódigo com ChatGPT e Geração de Relatórios com Visualização de Dados na base de código analisada. Ele permite que o usuário carregue e salve seus próprios scripts e interaja com a API integrada do script.

Principais Recursos

  • Automação em Modo Headless: O toolkit permite que os usuários iniciem e executem o Ghidra em modo Headless de forma contínua, possibilitando processamento automatizado e em lote de tarefas de análise de código.

  • Repositório/Gerenciamento de Scripts: O toolkit inclui um repositório de scripts pré-construídos que podem ser executados dentro do Ghidra. Esses scripts cobrem várias funcionalidades, capacitando os usuários a realizar tarefas diversas de análise e manipulação. Permite que os usuários carreguem e salvem seus próprios scripts, oferecendo flexibilidade e opções de personalização para seus requisitos específicos de análise. Os usuários podem gerenciar e organizar facilmente sua coleção de scripts.

  • Opções Flexíveis de Entrada: Os usuários podem utilizar o toolkit para analisar arquivos individuais ou pastas inteiras contendo vários arquivos. Essa flexibilidade permite uma análise eficiente tanto de bases de código de pequena escala quanto de grande escala.

Scripts Disponíveis

  • Caça a Vulnerabilidades com Reconhecimento de Padrões: Utilize os scripts do toolkit para identificar potenciais vulnerabilidades na base de código analisada. Isso ajuda pesquisadores de segurança e desenvolvedores a descobrir fraquezas de segurança e resolvê-las proativamente.
Baixar ferramenta
  • Caça a Vulnerabilidades com SemGrep: Graças ao pesquisador de segurança 0xdea e ao conjunto de regras que ele criou, podemos usar regras simples e o SemGrep para detectar vulnerabilidades em pseudocódigo C/C++ (GitHub deles: https://github.com/0xdea/semgrep-rules)
  • Geração Automática de Pseudocódigo: Gere pseudocódigo automaticamente dentro do modo Headless do Ghidra. Esse recurso auxilia na compreensão e documentação da lógica do código sem intervenção manual.
  • Comentários de Pseudocódigo com ChatGPT: Melhore a legibilidade e compreensão da base de código utilizando o ChatGPT para gerar comentários semelhantes aos humanos para trechos de pseudocódigo. Esse recurso auxilia na documentação e explicação da lógica do código.
  • Relatórios e Visualização de Dados: Gere relatórios abrangentes com visualizações para resumir e apresentar os resultados da análise de forma eficaz. O toolkit fornece capacidades de visualização de dados para ajudar na identificação de padrões, dependências e anomalias na base de código.
  • Pré-requisitos

    Antes de usar este projeto, certifique-se de ter o seguinte software instalado:

    • Ghidra: Você pode baixar o Ghidra do repositório GitHub da Agência de Segurança Nacional em https://github.com/NationalSecurityAgency/ghidra
    • Java: Certifique-se de ter o Java Development Kit (JDK) versão 17 ou superior instalado. Você pode baixá-lo do site OpenJDK em https://openjdk.org/projects/jdk/17/
    • BinExport (OPCIONAL): Siga as instruções para instalar a Extensão do Ghidra https://github.com/google/binexport
    • SemGrep (OPCIONAL): Siga as instruções detalhadas em https://semgrep.dev/docs/getting-started/

    Instalação

    • Instale os pré-requisitos mencionados acima.
    • Baixe o lançamento do Sekiryu diretamente do GitHub ou use: pip install sekiryu.

    Uso

    Para usar o script, basta executá-lo contra um binário com as opções que deseja executar.

    • sekiryu [-F ARQUIVO][OPÇÕES]

    Observe que realizar uma análise binária com Ghidra (ou qualquer outro produto) é um processo relativamente lento. Portanto, espere que a análise binária leve vários minutos, dependendo do desempenho do host. Se você executar o Sekiryu em um aplicativo muito grande ou em uma grande quantidade de arquivos binários, esteja preparado para ESPERAR

    Demonstrações

    • Encontre demonstrações em www.bushido-sec.com

    API

    root@kitploit:~
    O "server.py" é basicamente construído para permitir que scripts interajam com o Ghidra entre si e com o sistema host. 
    Um usuário pode facilmente desenvolver seu próprio script, carregá-lo e salvá-lo na pasta de scripts e usar as funções conhecidas 
    da API para interagir com o Ghidra.    
    

    Para usá-lo, o usuário deve importar xmlrpc em seu script e chamar a função como, por exemplo: proxy.send_data

    Funções

    • send_data() - Permite que o usuário envie dados para o servidor. ("data" é um Dicionário)
    • recv_data() - Permite que o usuário receba dados do servidor. ("data" é um Dicionário)
    • request_GPT() - Permite que o usuário envie dados de string via API do ChatGPT.

    Use seus próprios scripts

    Os scripts são salvos na pasta /modules/scripts/; você pode simplesmente copiar seu script para lá. No arquivo ghidra_pilot.py, você pode encontrar a seguinte função, que é responsável por executar um script headless do Ghidra:

    root@kitploit:~
    def exec_headless(file, script):
    	"""
    	Executa a análise headless do Ghidra
    	"""
    	path = ghidra_path + 'analyzeHeadless'
    	# Configurando variáveis
    	tmp_folder = "/tmp/out"
    	os.mkdir(tmp_folder)
    	cmd = ' ' + tmp_folder + ' TMP_DIR -import'+ ' '+ file + ' '+ "-postscript "+ script +" -deleteProject"	
    
    	# Executando o Ghidra com o arquivo e script especificados
    	try:	
    		p = subprocess.run([str(path + cmd)], shell=True, capture_output=True)
    		os.rmdir(tmp_folder)
    
    	except KeyError as e:
    		print(e)
    		os.rmdir(tmp_folder)
    

    O uso é bastante direto: você pode criar seu próprio script e depois adicionar uma função no ghidra_pilot.py como:

    root@kitploit:~
    def yourfunction(file):
    	try:
    		# Configurando script
    		script = "modules/scripts/your_script.py"
    	
    		# Iniciar a função exec_headless em uma nova thread
    		thread = threading.Thread(target=exec_headless, args=(file, script))
    		thread.start()
    		thread.join()
    	except Exception as e:
    		print(str(e))
    

    O arquivo cli.py é responsável pela interface de linha de comando e permite adicionar argumentos e comandos associados como este:

    root@kitploit:~
    analysis_parser.add_argument('[-ShortCMD]', '[--LongCMD]', help="Sua Mensagem de Ajuda", action="store_true")
    

    Contribuições

    • Scripts/SCRIPTS/SCRIIIIIPTS: Esta ferramenta foi projetada para ser um toolkit que permite ao usuário salvar e executar seu próprio script facilmente. Obviamente, se você puder contribuir com qualquer tipo de script (qualquer coisa interessante será aprovada!)
    • Otimização: Qualquer tipo de otimização é bem-vinda e será quase automaticamente aprovada e implantada a cada lançamento. Algumas coisas legais podem ser: melhoria no paralelismo de tarefas, limpeza de código e melhoria geral.
    • Análise de malware: É uma parte grande, com a qual não estou familiarizado. Qualquer analista de malware disposto a contribuir pode sugerir ideias, scripts ou até mesmo commitar código diretamente no projeto.
    • Geração de relatórios: Não sou engenheiro de visualização de dados; se alguém estiver disposto a melhorar/contribuir nesta parte, será muito bom.

    Aviso

    root@kitploit:~
    O módulo xmlrpc.server não é seguro contra dados construídos de forma maliciosa. Se você precisar analisar 
    dados não confiáveis ou não autenticados, consulte Vulnerabilidades XML.
    

    Para mais informações sobre a Bushido Security, visite nosso site: https://www.bushido-sec.com/.