Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Angora — Fuzzer guiado por cobertura que usa rastreamento de taint e otimização escalar para resolver restrições de caminho sem execução simbólica, melhorando a cobertura de ramos para a descoberta de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/angorafuzzer/angora
Análise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Fuzzing
GitHubangorafuzzer/angora

Angora

Fuzzer guiado por cobertura que usa rastreamento de taint e otimização escalar para resolver restrições de caminho sem execução simbólica, melhorando a cobertura de ramos para a descoberta de vulnerabilidades.

Ver Repositório
956171há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Angora

License Build Status

O Angora é um fuzzer guiado por cobertura baseado em mutação. O principal objetivo do Angora é aumentar a cobertura de ramos resolvendo restrições de caminho sem execução simbólica.

Trabalho Publicado

Arxiv: Angora: Fuzzing Eficiente por Busca Fundamentada, S&P 2018.

Compilando o Angora

Requisitos de Compilação

  • Linux-amd64 (Testado no Ubuntu 16.04/18.04 e Debian Buster)
  • Rust stable (>= 1.31), pode ser obtido usando rustup
  • LLVM 4.0.0 - 12.0.1 : execute PREFIX=/path-to-install ./build/install_llvm.sh.

Variáveis de Ambiente

Adicione as seguintes entradas no arquivo de configuração do shell (~/.bashrc, ~/.zshrc).

root@kitploit:~
export PATH=/path-to-clang/bin:$PATH
export LD_LIBRARY_PATH=/path-to-clang/lib:$LD_LIBRARY_PATH

Compilação do Fuzzer

O script de compilação resolverá a maioria das dependências e configurará o ambiente de execução.

root@kitploit:~
./build/build.sh

Configuração do Sistema

Como no AFL, os core dumps do sistema devem ser desabilitados.

root@kitploit:~
echo core | sudo tee /proc/sys/kernel/core_pattern

Teste

Teste se o Angora foi compilado com sucesso.

root@kitploit:~
cd /path-to-angora/tests
./test.sh mini

Executando o Angora

Compilando o Programa Alvo

O Angora compila o programa em dois binários separados, cada um com sua respectiva instrumentação. Usando programas autoconf como exemplo, estes são os passos necessários.

root@kitploit:~
# Use the instrumenting compilers
CC=/path/to/angora/bin/angora-clang \
CXX=/path/to/angora/bin/angora-clang++ \
LD=/path/to/angora/bin/angora-clang \
PREFIX=/path/to/target/directory \
./configure --disable-shared

# Build with taint tracking support 
USE_TRACK=1 make -j
make install

# Save the compiled target binary into a new directory
# and rename it with .taint postfix, such as uniq.taint

# Build with light instrumentation support
make clean
USE_FAST=1 make -j
make install

# Save the compiled binary into the directory previously
# created and rename it with .fast postfix, such as uniq.fast

Se você não conseguir compilar com essa abordagem, tente wllvm e gllvm descritos em Compilando um programa alvo.

Além disso, implementamos análise de taint com libdft64 em vez de DFSan (Use libdft64 para rastreamento de taint).

Fuzzing

root@kitploit:~
./angora_fuzzer -i input -o output -t path/to/taint/program -- path/to/fast/program [argv]

Para mais informações, consulte a documentação no diretório docs/.

  • Visão Geral do Angora
  • Compilando um programa alvo
  • Executando o Angora
  • Use libdft64 para rastreamento de taint
  • Exemplo - Execute fuzzing em arquivo de programa com o Angora
  • Execute o Angora no LAVA
  • Explore pontos de ataque
  • Uso
  • Arquivos de Configuração
  • Variáveis de ambiente
  • Terminologia da Interface
  • Solução de Problemas
  • Trabalhos relacionados
Baixar ferramenta