Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Callisto — Автоматизированный инструмент анализа уязвимостей бинарных файлов, который декомпилирует исполняемые файлы с помощью Ghidra, сканирует псевдо-C код с помощью Semgrep и проверяет находки с использованием GPT-3.5-Turbo для уменьшения ложных срабатываний. | Kitploit
Инструменты/GitHubGitHub/jetp1ane/callisto
Статический анализАнализ уязвимостейОбратная инженерияАнализ Бинарных ФайловОбратная Разработка с Помощью ИИ
GitHubjetp1ane/callisto

Callisto

Автоматизированный инструмент анализа уязвимостей бинарных файлов, который декомпилирует исполняемые файлы с помощью Ghidra, сканирует псевдо-C код с помощью Semgrep и проверяет находки с использованием GPT-3.5-Turbo для уменьшения ложных срабатываний.

Репозиторий
3683853 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Callisto

Интеллектуальный автоматизированный инструмент анализа уязвимостей в бинарных файлах

Демонстрация:

Callisto — это интеллектуальный автоматизированный инструмент анализа уязвимостей в бинарных файлах. Его цель — автономно декомпилировать предоставленный бинарный файл и проанализировать полученный псевдокод на предмет потенциальных уязвимостей безопасности в этом псевдо-коде C. Безголовый декомпилятор Ghidra выполняет декомпиляцию и анализ бинарного файла. Анализ псевдокода изначально выполняется инструментом SAST Semgrep, а затем передаётся GPT-3.5-Turbo для верификации находок Semgrep, а также для возможного выявления дополнительных уязвимостей.

Предполагаемое назначение этого инструмента — помощь в анализе бинарных файлов и поиске уязвимостей нулевого дня. Результаты работы призваны помочь исследователю выявить потенциальные области интереса или уязвимые компоненты в бинарном файле, которые затем можно проверить динамическим тестированием для верификации и эксплуатации. Инструмент, конечно, не поймает всё, но двойная верификация с помощью Semgrep и GPT-3.5 направлена на уменьшение количества ложных срабатываний и позволяет провести более глубокий анализ программы.

Для тех, кто хочет использовать инструмент только как быстрый безголовый декомпилятор, создаваемый файл output.c будет содержать весь извлечённый псевдокод из бинарного файла. Его можно подключить к собственным инструментам SAST или проанализировать вручную.

Я очень благодарен Marco Ivaldi @0xdea за его опубликованные пользовательские правила Semgrep для C, а также за его идею автоматизировать обнаружение уязвимостей с помощью Semgrep и псевдокода из декомпиляторов. Подробнее о его исследовании можно прочитать здесь: Automating binary vulnerability discovery with Ghidra and Semgrep

Требования:

  • Если вы хотите использовать функцию GPT-3.5-Turbo, необходимо создать токен API на OpenAI и сохранить его в файле config.txt в этой папке
  • Ghidra
  • Semgrep — pip install semgrep
  • requirements.txt — pip install -r requirements.txt
  • Убедитесь, что правильный путь к вашей директории Ghidra указан в файле config.txt

Запуск: python callisto.py -b <путь_к_бинарному_файлу> -ai -o <путь_к_выходному_файлу>

  • -ai => включить анализ OpenAI GPT-3.5-Turbo. Требуется размещение действительного ключа API OpenAI в файле config.txt
  • -o => задать выходной файл, если требуется сохранить результат
  • -ai и -o — необязательные параметры
  • -all — запустить все функции через анализ OpenAI, независимо от наличия находок Semgrep. Этот флаг требует предварительного флага -ai
  • Пример: python callisto.py -b vulnProgram.exe -ai -o results.txt
  • Пример (запуск всех функций через AI-анализ):
    python callisto.py -b vulnProgram.exe -ai -all -o results.txt

Пример вывода программы:

Скачать инструмент