Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
karonte — Karonte é uma ferramenta de análise estática para detectar vulnerabilidades multi-binários em firmware embarcado. | Kitploit
Ferramentas/GitHubGitHub/ucsb-seclab/karonte
Segurança de Sistemas EmbarcadosAnálise EstáticaAnálise de VulnerabilidadesAnálise de BináriosAnálise de Firmware
GitHubucsb-seclab/karonte

karonte

Karonte é uma ferramenta de análise estática para detectar vulnerabilidades multi-binários em firmware embarcado.

Ver Repositório
42963há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Karonte

License

Karonte é uma ferramenta de análise estática para detectar vulnerabilidades multi-binárias em firmware embarcado.

O branch master fornece a versão mais recente do Karonte, portada para python3. Para a implementação original e experimentos apresentados em nosso artigo, por favor, verifique o branch IEEE-SP-20 e dê uma olhada em nosso docker container.

Visão Geral

Artigo de pesquisa

Apresentamos nossa abordagem e as descobertas deste trabalho no seguinte artigo de pesquisa:

KARONTE: Detectando Interações Inseguras Multi-binárias em Firmware Embarcado [PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
In Proceedings of the IEEE Symposium on Security & Privacy (S&P), Maio de 2020

Se você usar Karonte em uma publicação científica, agradeceríamos citações usando esta entrada Bibtex:

root@kitploit:~
@inproceedings{redini_karonte_20,
 author    = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
 booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
 month     = {May},
 title     = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
 year      = {2020}
}

Estrutura do Repositório

Existem quatro diretórios principais:

  • tool: Arquivos Python do Karonte
  • firmware: Dataset de firmware do Karonte
  • configs: Arquivos de configuração para analisar as amostras de firmware no dataset
  • eval: Scripts para executar as várias avaliações no Karonte
  • karonte-viz: Script para visualizar os resultados produzidos pelo Karonte

Executar Karonte

Para executar o karonte, a partir do diretório raiz, basta executar

SINOPSE       python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]

DESCRIÇÃO      executa o karonte na amostra de firmware representada pelo JSON_CONFIG_FILE, e salva os resultados em LOG_NAME

EXEMPLO      python tool/karonte.py config/NETGEAR/r_7800.json      Executa o karonte no firmware NETGEAR R7800

Por padrão, os resultados são salvos em /tmp/ com o sufixo Karonte.txt.

Para inspecionar os alertas gerados, basta executar:

      python tool/pretty_print.py LOG_NAME

Dataset

Você pode obter o dataset que usamos para avaliar o Karonte neste link.

Baixar ferramenta