
fuzzing com libFuzzer, incluindo o OpenSSL Heartbleed (CVE-2014-0160)
Materiais do workshop "Modern fuzzing of C/C++ Projects".
A primeira versão do workshop foi apresentada na conferência de segurança ZeroNights'16.
Este workshop foi originalmente desenvolvido em 2016. Atualmente (2021 e além), a parte prática do workshop pode não funcionar imediatamente, porque o libFuzzer evoluiu muito ao longo dos anos. A parte teórica do workshop ainda é um bom material de aprendizado, mas para as lições práticas é recomendado seguir a versão mais recente do libFuzzer tutorial.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devNão é necessária experiência com fuzzing.
A maioria dos exemplos foi retirada do libFuzzer tutorial e do Fuzzer Test Suite.
Compilar o libFuzzer é extremamente fácil:
cd libFuzzer
Fuzzer/build.sh
O repositório do libFuzzer pode ser encontrado dentro do projeto compiler-rt do LLVM.