Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hyperpom — AArch64 fuzzer baseado no hypervisor do Apple Silicon | Kitploit
Ferramentas/GitHubGitHub/impalabs/hyperpom
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesVirtualização para SegurançaFuzzingAnálise de Binários
GitHubimpalabs/hyperpom

hyperpom

AArch64 fuzzer baseado no hypervisor do Apple Silicon

Ver Repositório
202185há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logotipo do hyperpom

HYPERPOM
Biblioteca de fuzzing AArch64 baseada no hypervisor Apple Silicon


shields.io license shields.io version shields.io platform
shields.io rust version shields.io crates.io shields.io crates.io


Índice

  • Aviso legal
  • Como Começar
    • Pré-requisitos
    • Binários Autoassinados e Entitlement do Hypervisor
    • Fluxo de Compilação
  • Documentação
  • Exemplos
  • Executando os Testes
  • Autores
Baixar ferramenta

O Hyperpom é um framework de fuzzing baseado em mutação e guiado por cobertura, construído sobre o Hypervisor Apple Silicon. Ele foi projetado para instrumentar e fuzzar facilmente binários userland AArch64.

⚠️ Aviso legal

A ideia por trás deste projeto foi criar um fuzzer eficiente e rápido que aproveitasse os recursos do Apple Silicon. No entanto, nesta fase, embora o fuzzer funcione, ele ainda é principalmente uma prova de conceito e requer muitas melhorias para oferecer melhores funcionalidades, usabilidade e desempenho.

Pode ser suficiente para os seus casos de uso, mas lembre-se de que você pode encontrar limitações que não foram consideradas durante o design do projeto. De qualquer forma, sinta-se à vontade para abrir uma issue e tentaremos resolver o seu problema.

Como Começar

Pré-requisitos

  1. Instale o Rust e o rustup usando o guia oficial.
  2. Instale o canal nightly.
root@kitploit:~
rustup toolchain install nightly
  1. Para usar este canal ao compilar, você pode:

    • defini-lo como padrão usando rustup default nightly;
    • ou adicionar +nightly sempre que compilar um binário com cargo.
  2. Instale o Cmake, usando brew por exemplo:

root@kitploit:~
brew install cmake

Binários Autoassinados e Entitlement do Hypervisor

Para ser capaz de acessar o Hypervisor Framework, um executável binário precisa ter recebido o entitlement de hypervisor.

Você pode adicionar este entitlement a um binário localizado em /path/to/binary usando o arquivo entitlements.xml encontrado na raiz do repositório Hyperpom e o seguinte comando:

root@kitploit:~
codesign --sign - --entitlements entitlements.xml --deep --force /path/to/binary

Fluxo de Compilação

Crie um projeto Rust e adicione o Hyperpom como dependência no Cargo.toml. Você pode obtê-lo a partir do crates.io ...

root@kitploit:~
# Check which version is the latest, this part of the README might not be updated
# in future releases.
hyperpom = "0.1.0"

... ou diretamente do repositório GitHub.

root@kitploit:~
hyperpom = { git="https://github.com/impalabs/hyperpom", branch="master" }

Crie um arquivo chamado entitlements.txt no diretório raiz do projeto e adicione o seguinte:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.security.hypervisor</key>
    <true/>
</dict>
</plist>

Escreva o código e depois compile o projeto.

root@kitploit:~
cargo build --release

Assine o binário e conceda o entitlement de hypervisor.

root@kitploit:~
codesign --sign - --entitlements entitlements.xml --deep --force target/release/${PROJECT_NAME}

Execute o binário.

root@kitploit:~
target/release/${PROJECT_NAME}

Documentação

A documentação está disponível online no seguinte endereço: https://docs.rs/hyperpom

Alternativamente, você pode gerá-la usando cargo:

root@kitploit:~
cargo doc --open

A documentação contém informações sobre como usar o framework e seus detalhes internos. Para um guia aprofundado, dê uma olhada no capítulo Loader, que fornece exemplos de como usar o fuzzer e instrumentar seus alvos.

Exemplos

Quatro exemplos são fornecidos para que você entenda melhor como o framework opera e comece a usar:

  • simple_executor: mostra como executar código arbitrário em uma VM usando um Executor.
  • simple_tracer: executa um programa enquanto rastreia suas instruções.
  • simple_fuzzer: fuzza um programa simples.
  • upng_fuzzer: fuzzer para a biblioteca uPNG.

Você também pode dar uma olhada nos testes.

Executando os Testes

Para executar os testes usando o Makefile fornecido com o projeto, primeiro você precisará instalar o jq. Você pode fazer isso usando brew:

root@kitploit:~
brew install jq

Em seguida, você pode executar os testes com o Makefile fornecido usando o seguinte comando:

root@kitploit:~
make tests

Autores

  • Maxime Peterlin - [email protected]