Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cooper-ndss-2022 — Uma ferramenta para testar eficazmente a camada de binding de linguagens de script | Kitploit
Ferramentas/GitHubGitHub/tca-iscas/cooper-ndss-2022
Análise de VulnerabilidadesAnálise Dinâmica de Código (DAST)FuzzingAnálise de BináriosPapers e Pesquisa
GitHubtca-iscas/cooper-ndss-2022

Cooper-ndss-2022

Uma ferramenta para testar eficazmente a camada de binding de linguagens de script

Ver Repositório
8112há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cooper: Testando o Código de Ligação de Linguagens de Script com Mutação Cooperativa

O Cooper utiliza mutação cooperativa para testar o código de ligação de linguagens de script, a fim de encontrar problemas de segurança de memória. A mutação cooperativa modifica simultaneamente o código do script e os objetos de documento relacionados para explorar vários caminhos de código do código de ligação. Para dar suporte à mutação cooperativa, inferimos a relação entre o código do script e os objetos de documento para orientar a mutação bidimensional. Aplicamos nossa ferramenta Cooper em três softwares comerciais populares: Adobe Acrobat, Foxit Reader e Microsoft Word. O Cooper detectou 134 bugs anteriormente desconhecidos, que resultaram em 33 entradas de CVE e 22K em recompensas por bugs. O Cooper possui três componentes:

  • Agrupamento de Objetos: No início, o Cooper analisa os documentos de amostra fornecidos para extrair objetos nativos. Para reduzir o espaço de busca de objetos, o Cooper categoriza os objetos em diferentes classes com base em seus atributos.
  • Inferência de Relacionamento: Em seguida, o Cooper infere a relação entre classes de objetos e grupos de API. Especificamente, ele produz um grande número de documentos combinando diferentes classes de objetos e grupos de API, e registra os resultados de execução dos scripts incorporados. Com base na taxa de sucesso da execução do script e na distribuição das classes de objetos, o Cooper infere a relação entre grupos de API e classes de objetos.
  • Mutação Guiada por Relacionamento: Por fim, o Cooper aproveita o relacionamento inferido para orientar a seleção de objetos, a geração de scripts e a mutação de objetos. Também projetamos várias estratégias de mutação cooperativa.

A visão geral do Cooper é ilustrada pelo diagrama abaixo.

The overview of Cooper

Para mais detalhes, consulte nosso artigo publicado no 29º Simpósio Anual de Segurança de Redes e Sistemas Distribuídos (NDSS 2022).

Instalação e Execução

Plataforma

  • Windows10 64bit
  • Python2

Pré-requisitos

  • PyWin32, pip install pywin32
  • Adobe Acrobat Reader (32bit, versão em inglês), instale no diretório padrão.
  • Microsoft Word (32bit, versão em inglês), instale-o no diretório padrão.

Coletando amostras PDF/Word

Você precisa preparar algumas amostras de PDF (Word) e colocá-las em uma pasta que será usada como sample_dir. O número de amostras de PDF (Word) deve estar entre 10.000 e 20.000. Preparamos 200 amostras de PDF no DropBox e 214 amostras de Word no DropBox. Você pode testar com essas pequenas amostras, mas, para obter melhores resultados, use mais amostras.

Uso

root@kitploit:~
$ python PdfSolution.py/WordSolution.py <sample_dir> <data_dir> <output_dir> <generate_cnt>
  
  <sample_dir>:   the absolute path of raw pdf samples folder
  <data_dir>:     the absolute path for mid data folder
  <output_dir>:   the absolute path for folder storing generated samples
  <generate_cnt>: the amount how many input Cooper will generate

Autores

  • Peng Xu [email protected]

  • Yanhao Wang [email protected]

  • Hong Hu [email protected]

  • Purui Su [email protected]

Publicações

root@kitploit:~
Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation

@inproceedings{xu:cooper,
  title        = {{Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation (To Appear)}},
  author       = {Peng Xu and Yanhao Wang and Hong Hu and Purui Su},
  booktitle    = {Proceedings of the 29th Annual Network and Distributed System Security Symposium (NDSS 2022)},
  month        = {apr},
  year         = {2022},
  address      = {San Diego, CA},
}
Baixar ferramenta