Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BinAIVulHunter — Use o decompilador IDA PRO HexRays com OpenAI(ChatGPT) para encontrar possíveis vulnerabilidades em binários | Kitploit
Ferramentas/GitHubGitHub/ke0z/binaivulhunter
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoEngenharia ReversaAnálise de BináriosEngenharia Reversa Assistida por IA
GitHubke0z/binaivulhunter

BinAIVulHunter

Use o decompilador IDA PRO HexRays com OpenAI(ChatGPT) para encontrar possíveis vulnerabilidades em binários

Ver Repositório
37228há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BinAIVulHunter

Um plugin do IDA PRO para ajudar a encontrar vulnerabilidades em binários.

Use o decompilador HexRays do IDA PRO juntamente com OpenAI(ChatGPT) para encontrar possíveis vulnerabilidades em binários

Aviso: respostas possíveis ao tentar encontrar vulnerabilidades em binários usando uma IA podem levar a falsos positivos, no entanto, funcionou em muitos CTFs em que trabalhei (simples/médios ... alguns difíceis)

Inspirado por Gepetto : https://github.com/JusticeRage/Gepetto

Instalação:

Coloque o script Python no local de plugins do IDA Pro.

Como usar:

Clique com o botão direito no código decompilado, selecione "Find possible vulnerability in function"

image

image

Atualizado com a criação de exploit de exemplo em python (às vezes bom, às vezes uma porcaria)

image

Atualizado com as funções de renomear e explicar do Gepetto

image

BinAIVulHunter - Plugin de Análise de Vulnerabilidades com IA para IDA Pro

Python IDA Pro License

O BinAIVulHunter é um plugin avançado para IDA Pro que aproveita múltiplos provedores de IA (OpenAI GPT, Google Gemini e Ollama) para realizar análise inteligente de vulnerabilidades, explicação de código e avaliação de segurança de funções decompiladas.

🚀 Recursos

  • Suporte a Múltiplos Provedores de IA: Escolha entre OpenAI GPT, Google Gemini ou Ollama
  • Detecção de Vulnerabilidades: Varredura automatizada baseada na taxonomia CWE (Common Weakness Enumeration)
  • Explicação de Código: Análise e explicação de funções decompiladas com IA
  • Renomeação de Variáveis: Sugestões inteligentes para melhores nomes de variáveis e funções
  • Processamento em Lote: Varre todas as funções de um binário com gerenciamento de memória
  • Integração com Referência CWE: Consulta CWE embutida e categorização detalhada de vulnerabilidades
  • Modo Headless: Suporte a linha de comando para análise automatizada
  • Suporte a IA Local: Análise focada em privacidade com Ollama (sem dependências de nuvem)

📋 Índice

  • Instalação
  • Configuração do Provedor de IA
    • OpenAI
    • Google Gemini
    • Ollama (IA Local)
  • Configuração
  • Uso
    • Modo Interativo
    • Menu de Contexto
    • Painel de Controle
    • Modo Headless
  • Categorias de Vulnerabilidades
  • Exemplos
  • Solução de Problemas
  • Contribuição
  • Licença

🛠 Instalação

  1. Baixe o plugin:

    root@kitploit:~
    # Salve BinAIVulHunter.py no diretório de plugins do seu IDA Pro
    # Normalmente: C:\Program Files\IDA Pro X.X\plugins\
    
  2. Instale as dependências básicas:

    root@kitploit:~
    pip install psutil
    
  3. Instale as bibliotecas do provedor de IA (escolha uma ou mais):

    root@kitploit:~
    # Para OpenAI
    pip install openai
    
    # Para Google Gemini
    pip install google-generativeai
    
    # Para Ollama (IA local)
    pip install requests
    
  4. Reinicie o IDA Pro para carregar o plugin

🤖 Configuração do Provedor de IA

OpenAI

  1. Obtenha a Chave da API:

    • Visite OpenAI API Keys
    • Crie uma nova chave de API
  2. Defina a Variável de Ambiente:

    root@kitploit:~
    # Prompt de comando do Windows
    set OPENAI_API_KEY=sk-sua-chave-openai-aqui
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-sua-chave-openai-aqui"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-sua-chave-openai-aqui"
    
  3. Reinicie o IDA Pro

Google Gemini

  1. Obtenha a Chave da API:

    • Visite Google AI Studio
    • Crie uma nova chave de API
  2. Defina a Variável de Ambiente:

    root@kitploit:~
    # Prompt de comando do Windows
    set GEMINI_API_KEY=sua-chave-gemini-aqui
    
    # PowerShell
    $env:GEMINI_API_KEY="sua-chave-gemini-aqui"
    
    # Linux/Mac
    export GEMINI_API_KEY="sua-chave-gemini-aqui"
    
  3. Reinicie o IDA Pro

Ollama (IA Local)

  1. Instale o Ollama:

    • Visite Ollama.ai e baixe o instalador
    • Ou use gerenciadores de pacotes:
      root@kitploit:~
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Inicie o Serviço do Ollama:

    root@kitploit:~
    ollama serve
    
  3. Baixe os Modelos de IA:

    root@kitploit:~
    # Para análise geral de código
    ollama pull llama2
    
    # Para tarefas de codificação (recomendado)
    ollama pull codellama
    
    # Outros modelos especializados
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. Variáveis de Ambiente Opcionais:

    root@kitploit:~
    # Servidor Ollama personalizado (se não for localhost:11434)
    set OLLAMA_BASE_URL=http://seu-servidor:11434
    
    # Definir modelo padrão
    set OLLAMA_MODEL=codellama
    

⚙️ Configuração

Variáveis de Ambiente

Seleção do Provedor

Defina seu provedor de IA preferido:

root@kitploit:~
# Usar OpenAI (padrão)
set VULCHAT_PROVIDER=openai

# Usar Google Gemini
set VULCHAT_PROVIDER=gemini

# Usar Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 Uso

Modo Interativo

  1. Abra o IDA Pro com seu arquivo binário
  2. Navegue até a visualização do decompilador (F5)
  3. Acesse o VulChat através de:
    • Menu: Edit → VulChat
    • Menu de contexto: Clique com o botão direito na visualização do decompilador
    • Atalhos de teclado (veja abaixo)

Menu de Contexto

Clique com o botão direito na visualização do decompilador para acessar:

  • Find Possible Vulnerability - Analisar a função atual em busca de problemas de segurança
  • Explain - Obter explicação da IA sobre o comportamento da função
  • Rename Variables - Obter sugestões inteligentes de nomenclatura de variáveis
  • Generate Safe Test Inputs - Criar casos de teste para a função
  • Scan All - Varredura de vulnerabilidades em lote do binário inteiro
  • CWE Info - Consultar detalhes da vulnerabilidade CWE
  • Control Panel - Alternar provedores de IA e definir configurações

Painel de Controle

Acesse via Edit → VulChat → Control Panel ou Ctrl+Alt+P:

  • Switch AI Providers: Alternar entre OpenAI, Gemini e Ollama
  • Model Selection: Escolher modelos específicos para cada provedor
  • Status Information: Visualizar a configuração atual e a disponibilidade do provedor
  • Setup Guide: Obter instruções detalhadas de configuração

Atalhos de Teclado

Modo Headless

Para análise automatizada e integração com CI/CD:

root@kitploit:~
# Varrer todas as funções em busca de vulnerabilidades
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe

# Decompilar todas as funções com cache
ida64.exe -A -S"BinAIVulHunter.py --decompile-all --cache-dir ./cache" binary.exe

# Configurações personalizadas de lote
ida64.exe -A -S"BinAIVulHunter.py --scan-all --batch-size 5 --function-pause 3 --batch-pause 15" binary.exe

Parâmetros Headless

🛡️ Categorias de Vulnerabilidades

O BinAIVulHunter analisa código com base na taxonomia CWE-699 de Desenvolvimento de Software:

📚 Exemplos

Exemplo 1: Varredura Básica de Vulnerabilidades

root@kitploit:~
# Navegue até uma função no IDA Pro
# Pressione Ctrl+Alt+V ou clique com o botão direito → "Find Possible Vulnerability"

# Exemplo de saída:
"""
POTENTIAL VULNERABILITIES:

1. Buffer overflow in strcpy operation
   CWE: CWE-120 | Severity: High
   Mitigation: Replace strcpy with strncpy and validate buffer sizes

2. Integer overflow in arithmetic operation
   CWE: CWE-190 | Severity: Medium  
   Mitigation: Add overflow checks before arithmetic operations
"""

Exemplo 2: Varredura em Lote

root@kitploit:~
# Varredura em lote por linha de comando
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output vuln_report.json" malware.exe

# Resultados em vuln_report.json:
{
  "scan_results": {
    "total_functions": 245,
    "vulnerable_functions": 12,
    "functions": [
      {
        "name": "sub_401000",
        "address": "0x401000", 
        "vulnerabilities": [
          {
            "description": "Unsafe string function used",
            "cwe_id": "CWE-120",
            "severity": "High",
            "mitigation": "Use safe string functions"
          }
        ]
      }
    ]
  }
}

Exemplo 3: Alternância de Provedor de IA

root@kitploit:~
# Defina variáveis de ambiente
os.environ['VULCHAT_PROVIDER'] = 'ollama'
os.environ['OLLAMA_MODEL'] = 'codellama'

# Ou use o Painel de Controle no IDA Pro:
# Edit → VulChat → Control Panel → Provider Menu → Ollama

🔧 Solução de Problemas

Problemas Comuns

  1. Erro "Provider not available":

    root@kitploit:~
    # Verifique as variáveis de ambiente
    echo %OPENAI_API_KEY%
    echo %GEMINI_API_KEY%
    
    # Confirme se as chaves de API são válidas
    # Reinicie o IDA Pro após definir as variáveis
    
  2. Falha na conexão com o Ollama:

    root@kitploit:~
    # Verifique se o Ollama está em execução
    curl http://localhost:11434/api/tags
    
    # Inicie o Ollama se necessário
    ollama serve
    
    # Confirme se os modelos estão instalados
    ollama list
    
  3. Problemas de memória durante o processamento em lote:

    root@kitploit:~
    # Reduza o tamanho do lote no Painel de Controle ou no modo headless
    --batch-size 1 --function-pause 10
    
  4. Limites de taxa da API:

    root@kitploit:~
    # Aumente os tempos de pausa
    --function-pause 10 --batch-pause 30
    
    # Ou alterne para o Ollama para processamento local ilimitado
    

Informações de Depuração

Verifique a janela de saída do IDA Pro para obter logs detalhados:

  • Status de inicialização do provedor
  • Informações de requisição/resposta da API
  • Estatísticas de uso de memória
  • Mensagens de erro e rastreamentos de pilha

🏆 Modelos de IA Recomendados

Para Análise de Segurança

Comparação de Desempenho

🤝 Contribuição

Aceitamos contribuições! Consulte nossas Diretrizes de Contribuição para obter detalhes.

Configuração de Desenvolvimento

  1. Faça um fork do repositório
  2. Clone seu fork:
    root@kitploit:~
    git clone https://github.com/seuusuario/BinAIVulHunter.git
    
  3. Instale as dependências de desenvolvimento:
    root@kitploit:~
    pip install -e .[dev]
    
  4. Faça suas alterações
  5. Envie um pull request

Áreas para Contribuição

  • Integrações adicionais de provedores de IA
  • Padrões aprimorados de detecção de vulnerabilidades
  • Suporte a novas categorias CWE
  • Otimizações de desempenho
  • Melhorias na documentação
  • Expansão da cobertura de testes

📄 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🔗 Links

  • IDA Pro: https://www.hex-rays.com/products/ida/
  • OpenAI API: https://platform.openai.com/
  • Google Gemini: https://aistudio.google.com/
  • Ollama: https://ollama.ai/
  • Base de Dados CWE: https://cwe.mitre.org/

🙏 Agradecimentos

  • Hex-Rays pela excelente plataforma IDA Pro
  • Equipes da OpenAI, Google e Ollama por suas tecnologias de IA
  • MITRE pela taxonomia CWE abrangente
  • A comunidade de engenharia reversa e segurança cibernética

⚠️ Aviso: Esta ferramenta é apenas para fins educacionais e de pesquisa legítima em segurança. Sempre garanta que você tenha autorização adequada antes de analisar qualquer software. A análise gerada por IA deve ser verificada manualmente e não substitui a revisão humana especializada.

Baixar ferramenta
VariávelDescriçãoPadrãoObrigatória
OPENAI_API_KEYChave da API OpenAINenhumPara OpenAI
GEMINI_API_KEYChave da API Google GeminiNenhumPara Gemini
OLLAMA_BASE_URLURL do servidor Ollamahttp://localhost:11434Não
OLLAMA_MODELModelo Ollama padrãollama2Não
VULCHAT_PROVIDERProvedor de IA a ser usadoopenaiNão
VULCHAT_MODELNome do modelo específicoPadrão do provedorNão
OPENAI_BASE_URLEndpoint OpenAI personalizadoAPI oficialNão
AtalhoAção
Ctrl+Alt+VEncontrar Vulnerabilidades
Ctrl+Alt+GExplicar Função
Ctrl+Alt+RRenomear Variáveis
Ctrl+Alt+XGerar Entradas de Teste
Ctrl+Alt+SVarrer Todas as Funções
Ctrl+Alt+WConsulta de Referência CWE
Ctrl+Alt+PPainel de Controle
Ctrl+F5Decompilar Todas as Funções
ParâmetroDescriçãoPadrão
--scan-allVarrer todas as funções em busca de vulnerabilidades-
--decompile-allDecompilar todas as funções-
--batch-sizeFunções por lote3
--function-pausePausa entre funções (segundos)5
--batch-pausePausa entre lotes (segundos)10
--outputArquivo de saída JSON para resultadosNenhum
--cache-dirDiretório para cache de descompilaçãoNenhum
CategoriaID CWEExemplos
Erros de Buffer de MemóriaCWE-1218Estouros de buffer, use-after-free
Erros NuméricosCWE-189Estouro de inteiro, divisão por zero
Gerenciamento de RecursosCWE-399Vazamentos de memória, vazamentos de manipuladores de arquivo
Validação de DadosCWE-1215Validação de entrada, falhas de injeção
AutenticaçãoCWE-1211Autenticação fraca, bypass
AutorizaçãoCWE-1212Escalonamento de privilégios, controle de acesso
Problemas CriptográficosCWE-310Criptografia fraca, gerenciamento de chaves
Vazamentos de InformaçãoCWE-199Exposição de dados, canais laterais
Tratamento de ErrosCWE-389Exceções não capturadas, estados de erro
InicializaçãoCWE-452Variáveis não inicializadas, limpeza
ProvedorModeloMelhor ParaCusto
OpenAIgpt-4Análise abrangente$$$
OpenAIgpt-3.5-turboAnálise geral rápida$$
Geminigemini-proDesempenho equilibrado$$
OllamacodellamaAnálise focada em códigoGratuito
Ollamadeepseek-coderDetecção de vulnerabilidadesGratuito
Ollamallama2Propósito geralGratuito
ProvedorVelocidadePrecisãoPrivacidadeCusto
OpenAI GPT-4⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Gemini Pro⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Ollama⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐