Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fuzzing — fuzzing com libFuzzer, incluindo o OpenSSL Heartbleed (CVE-2014-0160) | Kitploit
Ferramentas/GitHubGitHub/gardeniawhite/fuzzing
Análise de VulnerabilidadesFuzzingCriptografiaAnálise de BináriosAprendizado e EducaçãoLabs e Prática
GitHubgardeniawhite/fuzzing

fuzzing

fuzzing com libFuzzer, incluindo o OpenSSL Heartbleed (CVE-2014-0160)

Ver Repositório
212há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

libfuzzer-workshop

Materiais do workshop "Modern fuzzing of C/C++ Projects".

A primeira versão do workshop foi apresentada na conferência de segurança ZeroNights'16.

Aviso legal

Este workshop foi originalmente desenvolvido em 2016. Atualmente (2021 e além), a parte prática do workshop pode não funcionar imediatamente, porque o libFuzzer evoluiu muito ao longo dos anos. A parte teórica do workshop ainda é um bom material de aprendizado, mas para as lições práticas é recomendado seguir a versão mais recente do libFuzzer tutorial.

Requisitos

  • 2-3 horas do seu tempo
  • Sistema operacional baseado em Linux
  • Experiência com C/C++ (nada especial, mas você precisa ser capaz de ler, escrever e compilar código C/C++)
  • uma versão recente do compilador clang. Distribuições de gerenciadores de pacotes são antigas demais e provavelmente não funcionarão (o workshop se chama "moderno", certo?), você tem duas opções:
    • faça checkout do repositório llvm e compile-o você mesmo. Para facilitar, use o script checkout_build_install_llvm.sh, ele foi testado em um Ubuntu 16.04 limpo
    • uma VirtualBox VM com ambiente de trabalho está disponível, credenciais: fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev
  • Não é necessária experiência com fuzzing.

    Conteúdo

    1. Uma introdução a testes de fuzzing
    2. Um exemplo de fuzzing tradicional
    3. Fuzzing guiado por cobertura
    4. Escrevendo fuzzers (exemplos simples)
    5. Encontrando o Heartbleed (CVE-2014-0160)
    6. Encontrando o bug de $100.000 do c-ares (CVE-2016-5180)
    7. Como melhorar seu fuzzer
    8. Fuzzing do libxml2, aprendendo a melhorar o fuzzer e analisar o desempenho
    9. Fuzzing do libpng, aprendendo a importância do corpus de sementes e outras coisas
    10. Fuzzing do re2
    11. Fuzzing do pcre2
    12. Integração com Chromium e tarefa de casa

    A maioria dos exemplos foi retirada do libFuzzer tutorial e do Fuzzer Test Suite.

    Pré-requisitos

    libFuzzer

    Compilar o libFuzzer é extremamente fácil:

    root@kitploit:~
    cd libFuzzer
    Fuzzer/build.sh
    

    O repositório do libFuzzer pode ser encontrado dentro do projeto compiler-rt do LLVM.

    Links

    • todos os slides em uma única apresentação: Modern Fuzzing of C/C++ Projects
    • documentação do libFuzzer: http://libfuzzer.info
    • tutorial do libFuzzer: http://tutorial.libfuzzer.info
    • Google Online Security Blog: Guided in-process fuzzing of Chrome components
    Baixar ferramenta