Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
buzzer — Toolchain de fuzzer eBPF para gerar programas eBPF aleatórios e validar o comportamento do verificador/runtime do kernel. Suporta fuzzing guiado por cobertura e rastreia CVEs descobertas. | Kitploit
Ferramentas/GitHubGitHub/google/buzzer
Análise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Fuzzing
GitHubgoogle/buzzer

buzzer

Toolchain de fuzzer eBPF para gerar programas eBPF aleatórios e validar o comportamento do verificador/runtime do kernel. Suporta fuzzing guiado por cobertura e rastreia CVEs descobertas.

Ver Repositório
4773821há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Buzzer - Uma toolchain de fuzzer eBPF

ci_status

Buzzer é uma toolchain de fuzzer que permite escrever estratégias de fuzzing eBPF.

Uma estratégia de fuzzing é uma forma de gerar Programas eBPF aleatórios e depois validar que eles não têm comportamento inesperado.

Para executar o fuzzer, siga os próximos passos

  1. Instale o bazel.

  2. Instale o clang

  3. Configure corretamente as variáveis de ambiente CC e CXX

    export CC=clang
    export CXX=clang++
    
  4. Execute

    bazel build :buzzer
    
  5. Execute o buzzer como root:

    sudo ./bazel-bin/buzzer_/buzzer
    

    OU com CAP_BPF:

    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

Documentos:

  • Arquitetura Geral do Buzzer
  • Como executar o buzzer com cobertura

Troféus

Encontrou um bug legal usando o Buzzer? Informe-nos por meio de um pull request! Gostaríamos de coletar todos os problemas descobertos com este framework nesta seção.

  • CVE-2023-2163: Um erro na lógica de poda de ramificações do verificador eBPF pode fazer com que caminhos inseguros não sejam explorados. Os caminhos podados inseguros são os caminhos reais percorridos em tempo de execução, o que causa uma discrepância entre o que o verificador acredita que são os valores de determinados registradores versus o que eles realmente são. Essa discrepância pode ser explorada para ler/gravar memória arbitrária no kernel usando os registradores confusos como registradores base para operações de memória.

  • CVE-2024-41003: Um bug no rastreamento de limites de registradores do verificador permite que um atacante engane o verificador fazendo-o pensar que um registrador contém um valor de 0 quando, em tempo de execução, esse registrador pode assumir um valor de 1. Isso pode então ser aproveitado para alcançar leitura/gravação arbitrária de memória do kernel e levar a uma escalada de privilégios local ou escape de contêiner.

Baixar ferramenta