
Чистый Python-фреймворк для полностью автоматизированного и не требующего вмешательства фаззинга.
Если вы ищете активно поддерживаемый форк Sulley, взгляните на BooFuzz.
Sulley — это движок фаззинга и фреймворк для тестирования методом фаззинга, состоящий из нескольких расширяемых компонентов. Sulley (IMHO) превосходит возможности большинства ранее опубликованных технологий фаззинга, как коммерческих, так и общедоступных. Цель фреймворка — упростить не только представление данных, но и передачу данных, а также инструментирование. Sulley получил своё ласковое имя в честь персонажа из «Корпорации монстров», потому что, ну, он пушистый.
Очевидно, он также бесстрашен.
Современные фаззеры, по большей части, сосредоточены исключительно на генерации данных. Sulley не только впечатляет генерацией данных, но и пошёл дальше, включив множество других важных аспектов, которые должен предоставлять современный фаззер. Sulley наблюдает за сетью и методично ведёт записи. Sulley инструментирует и отслеживает состояние цели, способен возвращать её в известное хорошее состояние несколькими методами. Sulley обнаруживает, отслеживает и классифицирует выявленные ошибки. Sulley может выполнять фаззинг параллельно, значительно увеличивая скорость тестирования. Sulley может автоматически определять, какая уникальная последовательность тестовых случаев вызывает ошибки. Sulley делает всё это и даже больше автоматически и без присмотра. Нередко фаззинг работает бесперебойно днями, чтобы вы (как исследователь уязвимостей) могли сосредоточиться на других аспектах эксплуатации и вернуться к результатам Sulley, когда вам удобно.
Хорошее место для начала, если вы на Windows — это статья в вики по установке на Windows, а если чувствуете смелость, загляните в нестабильную ветку Sulley. Если вы на *nix, подождите, документация по установке для него готовится, но если вы используете *nix, скорее всего, сможете разобраться самостоятельно.
Эта master-ветка считается «стабильной» веткой Sulley 1.0, все изменения, которые я вношу, идут в Sulley 1.1, который можно найти по адресу https://github.com/OpenRCE/sulley/tree/Sulley1.1.
Если у вас есть другие вопросы/улучшения/функции, которые вы хотели бы видеть, не стесняйтесь написать мне!