Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BinAIVulHunter — Используйте декомпилятор IDA PRO HexRays с OpenAI(ChatGPT) для поиска возможных уязвимостей в бинарных файлах. | Kitploit
Инструменты/GitHubGitHub/ke0z/binaivulhunter
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияОбратная инженерияАнализ Бинарных ФайловОбратная Разработка с Помощью ИИ
GitHubke0z/binaivulhunter

BinAIVulHunter

Используйте декомпилятор IDA PRO HexRays с OpenAI(ChatGPT) для поиска возможных уязвимостей в бинарных файлах.

Репозиторий
372289 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BinAIVulHunter

Плагин для IDA PRO, помогающий находить уязвимости в бинарных файлах.

Используйте декомпилятор HexRays из IDA PRO вместе с OpenAI (ChatGPT) для поиска возможных уязвимостей в бинарных файлах

Отказ от ответственности: ответы, полученные при попытке найти уязвимости в бинарных файлах с помощью ИИ, могут приводить к ложным срабатываниям, однако этот подход сработал во многих CTF-заданиях, над которыми я работал (простых/средних ... некоторых сложных)

Вдохновлено Gepetto: https://github.com/JusticeRage/Gepetto

Установка:

Поместите Python-скрипт в каталог плагинов IDA Pro.

Использование:

Щёлкните правой кнопкой мыши по декомпилированному коду и выберите «Find possible vulnerability in function»

image

image

Обновлено: добавлено создание примеров Python-эксплойтов (иногда хорошие, иногда — отстой)

image

Обновлено: добавлены функции переименования и объяснения от Gepetto

image

BinAIVulHunter — плагин для IDA Pro с ИИ-анализом уязвимостей

Python IDA Pro License

BinAIVulHunter — это продвинутый плагин для IDA Pro, использующий несколько ИИ-провайдеров (OpenAI GPT, Google Gemini и Ollama) для интеллектуального анализа уязвимостей, объяснения кода и оценки безопасности декомпилированных функций.

🚀 Возможности

  • Поддержка нескольких ИИ-провайдеров: выбор между OpenAI GPT, Google Gemini и Ollama
  • Обнаружение уязвимостей: автоматическое сканирование на основе таксономии CWE (Common Weakness Enumeration)
  • Объяснение кода: анализ и объяснение декомпилированных функций с помощью ИИ
  • Переименование переменных: интеллектуальные предложения по улучшению имён переменных и функций
  • Пакетная обработка: сканирование всех функций в бинарном файле с управлением памятью
  • Встроенный справочник CWE: поиск по CWE и детальная категоризация уязвимостей
  • Безголовый режим (Headless): поддержка командной строки для автоматизированного анализа
  • Поддержка локального ИИ: анализ с фокусом на конфиденциальность с помощью Ollama (без облачных зависимостей)

📋 Содержание

  • Установка
  • Настройка ИИ-провайдеров
    • OpenAI
    • Google Gemini
    • Ollama (локальный ИИ)
  • Конфигурация
  • Использование
    • Интерактивный режим
    • Контекстное меню
    • Панель управления
    • Безголовый режим (Headless)
  • Категории уязвимостей
  • Примеры
  • Устранение неполадок
  • Участие в разработке
  • Лицензия

🛠 Установка

  1. Скачайте плагин:

    root@kitploit:~
    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. Установите базовые зависимости:

    root@kitploit:~
    pip install psutil
    
  3. Установите библиотеки ИИ-провайдеров (выберите одну или несколько):

    root@kitploit:~
    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. Перезапустите IDA Pro, чтобы загрузить плагин

🤖 Настройка ИИ-провайдеров

OpenAI

  1. Получите API-ключ:

    • Перейдите на страницу OpenAI API Keys
    • Создайте новый API-ключ
  2. Задайте переменную окружения:

    root@kitploit:~
    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. Перезапустите IDA Pro

Google Gemini

  1. Получите API-ключ:

    • Перейдите на страницу Google AI Studio
    • Создайте новый API-ключ
  2. Задайте переменную окружения:

    root@kitploit:~
    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. Перезапустите IDA Pro

Ollama (локальный ИИ)

  1. Установите Ollama:

    • Перейдите на сайт Ollama.ai и скачайте установщик
    • Или воспользуйтесь менеджерами пакетов:
      root@kitploit:~
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. Запустите службу Ollama:

    root@kitploit:~
    ollama serve
    
  3. Загрузите ИИ-модели:

    root@kitploit:~
    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. Дополнительные переменные окружения:

    root@kitploit:~
    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ Конфигурация

Переменные окружения

Выбор провайдера

Задайте предпочитаемого ИИ-провайдера:

root@kitploit:~
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 Использование

Интерактивный режим

  1. Откройте IDA Pro с вашим бинарным файлом
  2. Перейдите в представление декомпилятора (F5)
  3. Откройте VulChat следующим образом:
    • Меню: Edit → VulChat
    • Контекстное меню: щелчок правой кнопкой мыши в представлении декомпилятора
    • Горячие клавиши (см. ниже)

Контекстное меню

Щёлкните правой кнопкой мыши в представлении декомпилятора, чтобы получить доступ к следующим функциям:

  • Find Possible Vulnerability — проанализировать текущую функцию на предмет проблем безопасности
  • Explain — получить от ИИ объяснение поведения функции
  • Rename Variables — получить интеллектуальные предложения по именам переменных
  • Generate Safe Test Inputs — создать тестовые входные данные для функции
  • Scan All — пакетное сканирование всего бинарного файла на уязвимости
  • CWE Info — поиск сведений об уязвимостях CWE
  • Control Panel — переключение ИИ-провайдеров и настройка параметров

Панель управления

Доступ через Edit → VulChat → Control Panel или Ctrl+Alt+P:

  • Switch AI Providers: переключение между OpenAI, Gemini и Ollama
  • Model Selection: выбор конкретных моделей для каждого провайдера
  • Status Information: просмотр текущей конфигурации и доступности провайдеров
  • Setup Guide: подробные инструкции по настройке

Горячие клавиши

Безголовый режим (Headless)

Для автоматизированного анализа и интеграции с CI/CD:

root@kitploit:~
# Scan all functions for vulnerabilities
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe

# Decompile all functions with caching
ida64.exe -A -S"BinAIVulHunter.py --decompile-all --cache-dir ./cache" binary.exe

# Custom batch settings
ida64.exe -A -S"BinAIVulHunter.py --scan-all --batch-size 5 --function-pause 3 --batch-pause 15" binary.exe

Параметры безголового режима

🛡️ Категории уязвимостей

BinAIVulHunter анализирует код на основе таксономии CWE-699 для разработки программного обеспечения:

📚 Примеры

Пример 1: базовое сканирование уязвимостей

root@kitploit:~
# Navigate to a function in IDA Pro
# Press Ctrl+Alt+V or right-click → "Find Possible Vulnerability"

# Example output:
"""
POTENTIAL VULNERABILITIES:

1. Buffer overflow in strcpy operation
   CWE: CWE-120 | Severity: High
   Mitigation: Replace strcpy with strncpy and validate buffer sizes

2. Integer overflow in arithmetic operation
   CWE: CWE-190 | Severity: Medium  
   Mitigation: Add overflow checks before arithmetic operations
"""

Пример 2: пакетное сканирование

root@kitploit:~
# Command line batch scan
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output vuln_report.json" malware.exe

# Results in vuln_report.json:
{
  "scan_results": {
    "total_functions": 245,
    "vulnerable_functions": 12,
    "functions": [
      {
        "name": "sub_401000",
        "address": "0x401000", 
        "vulnerabilities": [
          {
            "description": "Unsafe string function used",
            "cwe_id": "CWE-120",
            "severity": "High",
            "mitigation": "Use safe string functions"
          }
        ]
      }
    ]
  }
}

Пример 3: переключение ИИ-провайдера

root@kitploit:~
# Set environment variables
os.environ['VULCHAT_PROVIDER'] = 'ollama'
os.environ['OLLAMA_MODEL'] = 'codellama'

# Or use Control Panel in IDA Pro:
# Edit → VulChat → Control Panel → Provider Menu → Ollama

🔧 Устранение неполадок

Частые проблемы

  1. Ошибка «Provider not available»:

    root@kitploit:~
    # Check environment variables
    echo %OPENAI_API_KEY%
    echo %GEMINI_API_KEY%
    
    # Verify API keys are valid
    # Restart IDA Pro after setting variables
    
  2. Не удалось подключиться к Ollama:

    root@kitploit:~
    # Check if Ollama is running
    curl http://localhost:11434/api/tags
    
    # Start Ollama if needed
    ollama serve
    
    # Verify models are installed
    ollama list
    
  3. Проблемы с памятью при пакетной обработке:

    root@kitploit:~
    # Reduce batch size in Control Panel or headless mode
    --batch-size 1 --function-pause 10
    
  4. Лимиты скорости API:

    root@kitploit:~
    # Increase pause times
    --function-pause 10 --batch-pause 30
    
    # Or switch to Ollama for unlimited local processing
    

Отладочная информация

Подробные журналы можно посмотреть в окне вывода IDA Pro:

  • Статус инициализации провайдера
  • Информация о запросах и ответах API
  • Статистика использования памяти
  • Сообщения об ошибках и трассировки стека

🏆 Рекомендуемые ИИ-модели

Для анализа безопасности

Сравнение производительности

🤝 Участие в разработке

Мы приветствуем ваш вклад! Подробности см. в наших правилах участия.

Настройка среды разработки

  1. Сделайте форк репозитория
  2. Клонируйте свой форк:
    root@kitploit:~
    git clone https://github.com/yourusername/BinAIVulHunter.git
    
  3. Установите зависимости для разработки:
    root@kitploit:~
    pip install -e .[dev]
    
  4. Внесите свои изменения
  5. Отправьте pull request

Области для участия

  • Интеграция дополнительных ИИ-провайдеров
  • Улучшенные шаблоны обнаружения уязвимостей
  • Поддержка новых категорий CWE
  • Оптимизация производительности
  • Улучшение документации
  • Расширение тестового покрытия

📄 Лицензия

Этот проект распространяется по лицензии MIT — подробности см. в файле LICENSE.

🔗 Ссылки

  • IDA Pro: https://www.hex-rays.com/products/ida/
  • OpenAI API: https://platform.openai.com/
  • Google Gemini: https://aistudio.google.com/
  • Ollama: https://ollama.ai/
  • База данных CWE: https://cwe.mitre.org/

🙏 Благодарности

  • Hex-Rays за отличную платформу IDA Pro
  • Командам OpenAI, Google и Ollama за их ИИ-технологии
  • MITRE за всеобъемлющую таксономию CWE
  • Сообществу специалистов по реверс-инжинирингу и кибербезопасности

⚠️ Отказ от ответственности: этот инструмент предназначен только для образовательных целей и легитимных исследований в области безопасности. Всегда убедитесь, что у вас есть надлежащее разрешение перед анализом любого программного обеспечения. Результаты анализа, полученные с помощью ИИ, необходимо проверять вручную; они не заменяют экспертную проверку специалистом.

Скачать инструмент
VariableDescriptionDefaultRequired
OPENAI_API_KEYAPI-ключ OpenAIНетДля OpenAI
GEMINI_API_KEYAPI-ключ Google GeminiНетДля Gemini
OLLAMA_BASE_URLURL сервера Ollamahttp://localhost:11434Нет
OLLAMA_MODELМодель Ollama по умолчаниюllama2Нет
VULCHAT_PROVIDERИспользуемый ИИ-провайдерopenaiНет
VULCHAT_MODELКонкретное имя моделиПо умолчанию провайдераНет
OPENAI_BASE_URLПользовательский endpoint OpenAIОфициальный APIНет
Горячая клавишаДействие
Ctrl+Alt+VНайти уязвимости
Ctrl+Alt+GОбъяснить функцию
Ctrl+Alt+RПереименовать переменные
Ctrl+Alt+XСгенерировать тестовые входные данные
Ctrl+Alt+SСканировать все функции
Ctrl+Alt+WПоиск по справочнику CWE
Ctrl+Alt+PПанель управления
Ctrl+F5Декомпилировать все функции
ПараметрОписаниеПо умолчанию
--scan-allСканировать все функции на уязвимости-
--decompile-allДекомпилировать все функции-
--batch-sizeФункций в одном пакете3
--function-pauseПауза между функциями (секунды)5
--batch-pauseПауза между пакетами (секунды)10
--outputJSON-файл для вывода результатовНет
--cache-dirКаталог для кэша декомпиляцииНет
КатегорияID CWEПримеры
Ошибки буфера памятиCWE-1218Переполнения буфера, use-after-free
Числовые ошибкиCWE-189Целочисленное переполнение, деление на ноль
Управление ресурсамиCWE-399Утечки памяти, утечки файловых дескрипторов
Проверка данныхCWE-1215Проверка входных данных, ошибки инъекций
АутентификацияCWE-1211Слабая аутентификация, обход аутентификации
АвторизацияCWE-1212Повышение привилегий, контроль доступа
Проблемы криптографииCWE-310Слабая криптография, управление ключами
Утечки информацииCWE-199Раскрытие данных, побочные каналы
Обработка ошибокCWE-389Необработанные исключения, состояния ошибок
ИнициализацияCWE-452Неинициализированные переменные, очистка
ПровайдерМодельЛучше всего подходит дляСтоимость
OpenAIgpt-4Комплексного анализа$$$
OpenAIgpt-3.5-turboБыстрого общего анализа$$
Geminigemini-proСбалансированной производительности$$
OllamacodellamaАнализа, ориентированного на кодБесплатно
Ollamadeepseek-coderОбнаружения уязвимостейБесплатно
Ollamallama2Общего примененияБесплатно
ПровайдерСкоростьТочностьКонфиденциальностьСтоимость
OpenAI GPT-4⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Gemini Pro⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Ollama⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐