Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ke0z/binaivulhunter
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoEngenharia ReversaAnálise de BináriosEngenharia Reversa Assistida por IA
GitHubke0z/binaivulhunter

BinAIVulHunter

Use o decompilador IDA PRO HexRays com OpenAI(ChatGPT) para encontrar possíveis vulnerabilidades em binários

Ver Repositório
3722825há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BinAIVulHunter

Um plugin do IDA PRO para ajudar a encontrar vulnerabilidades em binários.

Use o decompilador HexRays do IDA PRO juntamente com OpenAI(ChatGPT) para encontrar possíveis vulnerabilidades em binários

Aviso: respostas possíveis ao tentar encontrar vulnerabilidades em binários usando uma IA podem levar a falsos positivos, no entanto, funcionou em muitos CTFs em que trabalhei (simples/médios ... alguns difíceis)

Inspirado por Gepetto : https://github.com/JusticeRage/Gepetto

Instalação:

Coloque o script Python no local de plugins do IDA Pro.

Como usar:

Clique com o botão direito no código decompilado, selecione "Find possible vulnerability in function"

image

image

Atualizado com a criação de exploit de exemplo em python (às vezes bom, às vezes uma porcaria)

image

Atualizado com as funções de renomear e explicar do Gepetto

image

BinAIVulHunter - Plugin de Análise de Vulnerabilidades com IA para IDA Pro

Python IDA Pro License

O BinAIVulHunter é um plugin avançado para IDA Pro que aproveita múltiplos provedores de IA (OpenAI GPT, Google Gemini e Ollama) para realizar análise inteligente de vulnerabilidades, explicação de código e avaliação de segurança de funções decompiladas.

🚀 Recursos

  • Suporte a Múltiplos Provedores de IA: Escolha entre OpenAI GPT, Google Gemini ou Ollama
  • Detecção de Vulnerabilidades: Varredura automatizada baseada na taxonomia CWE (Common Weakness Enumeration)
  • Explicação de Código: Análise e explicação de funções decompiladas com IA
  • Renomeação de Variáveis: Sugestões inteligentes para melhores nomes de variáveis e funções
  • Processamento em Lote: Varre todas as funções de um binário com gerenciamento de memória
  • Integração com Referência CWE: Consulta CWE embutida e categorização detalhada de vulnerabilidades
  • Modo Headless: Suporte a linha de comando para análise automatizada
  • Suporte a IA Local: Análise focada em privacidade com Ollama (sem dependências de nuvem)

📋 Índice

  • Instalação
  • Configuração do Provedor de IA
    • OpenAI
    • Google Gemini
    • Ollama (IA Local)
  • Configuração
  • Uso
    • Modo Interativo
    • Menu de Contexto
    • Painel de Controle
    • Modo Headless
  • Categorias de Vulnerabilidades
  • Exemplos
  • Solução de Problemas
  • Contribuição
  • Licença

🛠 Instalação

  1. Baixe o plugin:

    # Salve BinAIVulHunter.py no diretório de plugins do seu IDA Pro
    # Normalmente: C:\Program Files\IDA Pro X.X\plugins\
    
  2. Instale as dependências básicas:

    pip install psutil
    
  3. Instale as bibliotecas do provedor de IA (escolha uma ou mais):

    # Para OpenAI
    pip install openai
    
    # Para Google Gemini
    pip install google-generativeai
    
    # Para Ollama (IA local)
    pip install requests
    
  4. Reinicie o IDA Pro para carregar o plugin

🤖 Configuração do Provedor de IA

OpenAI

  1. Obtenha a Chave da API:

    • Visite OpenAI API Keys
    • Crie uma nova chave de API
  2. Defina a Variável de Ambiente:

    # Prompt de comando do Windows
    set OPENAI_API_KEY=sk-sua-chave-openai-aqui
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-sua-chave-openai-aqui"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-sua-chave-openai-aqui"
    
  3. Reinicie o IDA Pro

Google Gemini

  1. Obtenha a Chave da API:

    • Visite Google AI Studio
    • Crie uma nova chave de API
  2. Defina a Variável de Ambiente:

    # Prompt de comando do Windows
    set GEMINI_API_KEY=sua-chave-gemini-aqui
    
    # PowerShell
    $env:GEMINI_API_KEY="sua-chave-gemini-aqui"
    
    # Linux/Mac
    export GEMINI_API_KEY="sua-chave-gemini-aqui"
    
  3. Reinicie o IDA Pro

Ollama (IA Local)

  1. Instale o Ollama:

    • Visite Ollama.ai e baixe o instalador
    • Ou use gerenciadores de pacotes:
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Inicie o Serviço do Ollama:

    ollama serve
    
  3. Baixe os Modelos de IA:

    # Para análise geral de código
    ollama pull llama2
    
    # Para tarefas de codificação (recomendado)
    ollama pull codellama
    
    # Outros modelos especializados
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. Variáveis de Ambiente Opcionais:

    # Servidor Ollama personalizado (se não for localhost:11434)
    set OLLAMA_BASE_URL=http://seu-servidor:11434
    
    # Definir modelo padrão
    set OLLAMA_MODEL=codellama
    

⚙️ Configuração

Variáveis de Ambiente

VariávelDescriçãoPadrãoObrigatória
OPENAI_API_KEYChave da API OpenAINenhumPara OpenAI
GEMINI_API_KEYChave da API Google GeminiNenhumPara Gemini
OLLAMA_BASE_URLURL do servidor Ollamahttp://localhost:11434Não
OLLAMA_MODELModelo Ollama padrãollama2Não
VULCHAT_PROVIDERProvedor de IA a ser usadoopenaiNão
VULCHAT_MODELNome do modelo específicoPadrão do provedorNão
OPENAI_BASE_URLEndpoint OpenAI personalizadoAPI oficialNão

Seleção do Provedor

Defina seu provedor de IA preferido:

# Usar OpenAI (padrão)
set VULCHAT_PROVIDER=openai

# Usar Google Gemini
set VULCHAT_PROVIDER=gemini

# Usar Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 Uso

Modo Interativo

  1. Abra o IDA Pro com seu arquivo binário
  2. Navegue até a visualização do decompilador (F5)
  3. Acesse o VulChat através de:
    • Menu: Edit → VulChat
    • Menu de contexto: Clique com o botão direito na visualização do decompilador
    • Atalhos de teclado (veja abaixo)

Menu de Contexto

Clique com o botão direito na visualização do decompilador para acessar:

  • Find Possible Vulnerability - Analisar a função atual em busca de problemas de segurança
  • Explain - Obter explicação da IA sobre o comportamento da função
  • Rename Variables - Obter sugestões inteligentes de nomenclatura de variáveis
  • Generate Safe Test Inputs - Criar casos de teste para a função
  • Scan All - Varredura de vulnerabilidades em lote do binário inteiro
  • CWE Info - Consultar detalhes da vulnerabilidade CWE
  • Control Panel - Alternar provedores de IA e definir configurações

Painel de Controle

Acesse via Edit → VulChat → Control Panel ou Ctrl+Alt+P:

  • Switch AI Providers: Alternar entre OpenAI, Gemini e Ollama
  • Model Selection: Escolher modelos específicos para cada provedor
  • Status Information: Visualizar a configuração atual e a disponibilidade do provedor
  • Setup Guide: Obter instruções detalhadas de configuração

Atalhos de Teclado

Baixar ferramenta