Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Callisto — Ferramenta automatizada de análise de vulnerabilidades binárias que descompila executáveis via Ghidra, verifica código pseudo-C com Semgrep e valida descobertas usando GPT-3.5-Turbo para reduzir falsos positivos. | Kitploit
Ferramentas/GitHubGitHub/jetp1ane/callisto
Análise EstáticaAnálise de VulnerabilidadesEngenharia ReversaAnálise de BináriosEngenharia Reversa Assistida por IA
GitHubjetp1ane/callisto

Callisto

Ferramenta automatizada de análise de vulnerabilidades binárias que descompila executáveis via Ghidra, verifica código pseudo-C com Semgrep e valida descobertas usando GPT-3.5-Turbo para reduzir falsos positivos.

Ver Repositório
368385há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Callisto

Uma ferramenta inteligente e automatizada de análise de vulnerabilidades em binários

Demonstração:

Callisto é uma ferramenta inteligente e automatizada de análise de vulnerabilidades em binários. Seu objetivo é descompilar de forma autônoma um binário fornecido e percorrer a saída do pseudocódigo em busca de potenciais vulnerabilidades de segurança nesse pseudo código C. O descompilador headless do Ghidra é o que conduz a parte de descompilação e análise do binário. A análise do pseudocódigo é realizada inicialmente pela ferramenta SAST Semgrep e depois transferida para o GPT-3.5-Turbo para validação dos achados do Semgrep, bem como para a potencial identificação de vulnerabilidades adicionais.

O propósito pretendido desta ferramenta é auxiliar na análise de binários e na descoberta de vulnerabilidades de dia zero. A saída visa ajudar o pesquisador a identificar áreas potenciais de interesse ou componentes vulneráveis no binário, que podem ser acompanhados com testes dinâmicos para validação e exploração. Certamente não vai detectar tudo, mas a dupla validação com Semgrep para GPT-3.5 visa reduzir falsos positivos e permitir uma análise mais aprofundada do programa.

Para aqueles que desejam apenas usar a ferramenta como um descompilador headless rápido, o arquivo output.c criado conterá todo o pseudocódigo extraído do binário. Isso pode ser inserido em suas próprias ferramentas SAST ou analisado manualmente.

Devo um enorme agradecimento a Marco Ivaldi @0xdea por suas regras C personalizadas do Semgrep publicamente disponíveis, bem como por sua ideia de automatizar a descoberta de vulnerabilidades usando semgrep e a saída de pseudocódigo de descompiladores. Você pode ler mais sobre sua pesquisa aqui: Automating binary vulnerability discovery with Ghidra and Semgrep

Requisitos:

  • Se você quiser usar o recurso GPT-3.5-Turbo, deve criar um token de API no OpenAI e salvá-lo no arquivo config.txt nesta pasta
  • Ghidra
  • Semgrep - pip install semgrep
  • requirements.txt - pip install -r requirements.txt
  • Certifique-se de que o caminho correto para o seu diretório do Ghidra está definido no arquivo config.txt

Para executar: python callisto.py -b <caminho_para_binario> -ai -o <caminho_para_arquivo_saida>

  • -ai => ativa a Análise OpenAI GPT-3.5-Turbo. Será necessário colocar uma chave de API OpenAI válida no arquivo config.txt
  • -o => define um arquivo de saída, se você quiser salvar a saída
  • -ai e -o são parâmetros opcionais
  • -all executará todas as funções através da Análise OpenAI, independentemente de quaisquer achados do Semgrep. Esta flag requer a flag pré-requisito -ai
  • Ex.: python callisto.py -b vulnProgram.exe -ai -o results.txt
  • Ex.: (Executando todas as funções através da Análise AI):
    python callisto.py -b vulnProgram.exe -ai -all -o results.txt

Exemplo de saída do programa:

Baixar ferramenta