Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
route-sixty-sink — Связывайте источники с приёмниками (sinks) в C#-приложениях. | Kitploit
Инструменты/GitHubGitHub/mandiant/route-sixty-sink
Статический анализСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаВеб-безопасностьАнализ Бинарных ФайловArchived
GitHubmandiant/route-sixty-sink

route-sixty-sink

Связывайте источники с приёмниками (sinks) в C#-приложениях.

Репозиторий
1501593 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

✏️ Авторы

  • Dillon Franke (@dillonfranke)
  • Michael Maturi (@a-marionette)

📝 Блог

https://www.mandiant.com/resources/route-sixty-sink-launch

⚓ Route Sixty-Sink

Route Sixty-Sink — это инструмент с открытым исходным кодом, который позволяет как специалистам по защите, так и исследователям безопасности быстро выявлять уязвимости в любой .NET-сборке с помощью автоматизированного анализа «источник-приёмник» (source-to-sink).

Выявление уязвимостей в бинарных файлах приложений или в исходном коде часто является долгим и утомительным процессом. Чтобы помочь с этим, анализ «источник-приёмник» — это форма анализа потоков данных, которая пытается выявить пользовательский ввод, передаваемый в качестве аргумента опасному вызову функции («приёмнику»).

Перечисляя список приёмников, находя их в приложении и прослеживая их в обратном направлении до контролируемого пользователем ввода, анализ «источник-приёмник» позволяет выявлять уязвимости с высокой степенью достоверности.

❓ Что решает Route Sixty-Sink?

Несмотря на свою эффективность, полноценный анализ «источник-приёмник» — это трудоёмкий и ручной процесс, который часто оказывается невыполнимым из-за:

  • Сложное отслеживание ввода: Определение входных данных приложения может быть затруднено, особенно в веб-приложениях, где используются MVC-архитектуры. обрабатывает множество сценариев маршрутизации и разбора ввода, автоматизируя этот процесс.
Route Sixty-Sink
  • Размер приложения: Для больших C#-приложений быстро становится невозможным получить полное покрытие кода с помощью ручного анализа. Route Sixty-Sink автоматизирует этот процесс, позволяя анализировать большинство программ за считанные секунды.
  • Вложенные приёмники: Приёмники могут остаться незамеченными, если они скрыты в интерфейсах, классах-наследниках или в серии вложенных вызовов функций. Route Sixty-Sink обнаруживает такие приёмники, создавая граф вызовов всех классов и методов, а затем рекурсивно проходя по ним.
  • 💪 Как это работает?

    Route Sixty-Sink прослеживает поток пользовательского ввода через любую .NET-сборку и определяет, передаётся ли он в качестве аргумента опасному вызову функции («приёмнику»). Route Sixty-Sink делает это с помощью двух основных модулей:

    1. RouteFinder, который перечисляет API-маршруты в веб-приложениях ASP Net Core MVC и на классических ASP-страницах.
    2. SinkFinder, который принимает точку входа и создаёт граф вызовов всех классов и методов. Затем он проверяет строки, вызовы методов и имена классов на наличие «приёмников».

    Объединяя эти две функциональные части, Route Sixty-Sink быстро выявляет уязвимости с высокой степенью достоверности, которые было бы трудно обнаружить с помощью методов «чёрного ящика» (black box) или подходов ручного статического анализа.

    ⛑️ Установка, использование и примеры

    Информацию об использовании см. на Wiki-странице.

    Скачать инструмент