Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
route-sixty-sink — Link sources to sinks in C# applications. | Kitploit
Ferramentas/GitHubGitHub/mandiant/route-sixty-sink
Static AnalysisStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisWeb SecurityBinary AnalysisArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Link sources to sinks in C# applications.

Ver Repositório
15015há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

✏️ Contribuidores

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 Blog

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink é uma ferramenta de código aberto que permite que defensores e pesquisadores de segurança identifiquem rapidamente vulnerabilidades em qualquer assembly .NET usando análise automatizada de source-to-sink.

Identificar vulnerabilidades em binários de aplicativos ou código-fonte é frequentemente um processo longo e tedioso. Para ajudar com isso, a análise source-to-sink é uma forma de análise de fluxo de dados que tenta identificar entradas do usuário que são passadas como argumento de uma chamada de função perigosa (um “sink”).

Ao enumerar uma lista de sinks, identificá-los dentro de um aplicativo e rastreá-los de volta até a entrada controlada pelo usuário, a análise source-to-sink pode identificar vulnerabilidades de alta fidelidade.

❓ O Que o Route Sixty-Sink Resolve?

Embora eficaz, uma análise source-to-sink adequada é um processo demorado e manual que muitas vezes é inviável devido:

  • Rastreamento Complexo de Entrada: Identificar as entradas de um aplicativo pode ser difícil, especialmente em aplicativos web onde arquiteturas MVC são usadas. Route Sixty-Sink lida com uma ampla variedade de cenários de roteamento e análise de entrada para automatizar esse processo.
  • Tamanho do Aplicativo: Grandes aplicativos C# rapidamente se tornam inviáveis para obter cobertura total de código usando análise manual. Route Sixty-Sink automatiza esse processo para permitir a análise da maioria dos programas em segundos.
  • Sinks Aninhados: Sinks podem passar despercebidos quando escondidos em interfaces, classes estendidas ou em uma série de chamadas de função aninhadas. Route Sixty-Sink identifica esses sinks criando um grafo de chamadas de todas as classes e chamadas de método e, em seguida, seguindo-os recursivamente.

💪 Como Isso Funciona?

Route Sixty-Sink rastreia o fluxo de entrada do usuário através de qualquer assembly .NET e determina se essa entrada é passada como argumento de uma chamada de função perigosa (um “sink”). Route Sixty-Sink faz isso usando dois módulos principais:

  1. RouteFinder, que enumera rotas de API em aplicativos web ASP Net Core MVC e em páginas ASP clássicas.
  2. SinkFinder, que recebe um ponto de entrada e cria um grafo de chamadas de todas as classes e chamadas de método. Em seguida, ele consulta strings, chamadas de método e nomes de classes em busca de “sinks”.

Ao unir essas duas funcionalidades, Route Sixty-Sink identifica rapidamente vulnerabilidades de alta fidelidade que seriam difíceis de descobrir usando abordagens de caixa-preta ou análise estática manual.

⛑️ Instalação, Uso e Exemplos

Para uso, consulte a página Wiki página.

Baixar ferramenta