Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AFLTriage — Портативный инструмент для триажа сбоев на основе отладчика для результатов фаззинга. Поддерживает параллельный триаж, дедупликацию сбоев, разбор отчетов санитайзеров и несколько форматов отчетов (текст, JSON). | Kitploit
Инструменты/GitHubGitHub/qualcomm/afltriage
Анализ уязвимостейОтладчикиФаззинг
GitHubqualcomm/afltriage

AFLTriage

Портативный инструмент для триажа сбоев на основе отладчика для результатов фаззинга. Поддерживает параллельный триаж, дедупликацию сбоев, разбор отчетов санитайзеров и несколько форматов отчетов (текст, JSON).

Репозиторий
145164 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AFLTriage

AFLTriage — это инструмент для триажирования крашащих входных файлов с помощью отладчика. Он спроектирован переносимым и не требует зависимостей времени выполнения, кроме libc и внешнего отладчика. Он поддерживает триажирование крашей, сгенерированных любой программой, а не только AFL, но особенно распознаёт директории AFL, отсюда и название.

Некоторые примечательные особенности включают:

  • Несколько форматов отчётов: текст, JSON и сырой JSON отладчика
  • Параллельное триажирование крашей
  • Дедупликация крашей
  • Разбор отчётов санитайзера
  • Поддержка бинарных целей с символами/отладочной информацией или без них
  • Исходный код и переменные будут аннотированы в отчётах для контекста

В настоящее время AFLTriage поддерживает только GDB и тестировался только на Linux C/C++ целях. Обратите внимание, что AFLTriage не классифицирует краши по потенциальной эксплуатируемости. Точная классификация эксплуатируемости очень специфична для цели и сценария, и её лучше оставить специализированным инструментам и экспертам-аналитикам.

Использование

Использование AFLTriage довольно просто. Вам нужны ваши входные данные для триажирования, выходной каталог для отчётов, а также бинарный файл и его аргументы для триажирования.

Пример:

root@kitploit:~
$ afltriage -i fuzzing_directory -o reports ./target_binary --option-one @@
AFLTriage v1.0.0

[+] GDB is working (GNU gdb (Ubuntu 8.1.1-0ubuntu1) 8.1.1 - Python 3.6.9 (default, Jan 26 2021, 15:33:00))
[+] Image triage cmdline: "./target_binary --option-one @@"
[+] Reports will be output to directory "reports"
[+] Triaging AFL directory fuzzing_directory/ (41 files)
[+] Triaging 41 testcases
[+] Using 24 threads to triage
[+] Triaging   [41/41 00:00:02] [####################] CRASH: ASAN detected heap-buffer-overflow in buggy_function after a READ leading to SIGABRT (si_signo=6) / SI_TKILL (si_code=-6)
[+] Triage stats [Crashes: 25 (unique 12), No crash: 16, Errored: 0]

Как и в AFL, @@ заменяется на путь к файлу для триажирования. AFLTriage позаботится об остальном.

Сборка и запуск

Вам понадобится рабочее окружение для сборки Rust. После установки cargo и rust сборка и запуск просты:

root@kitploit:~
cd afltriage-rs/
cargo run --help

<compilation>

    Finished dev [unoptimized + debuginfo] target(s) in 0.33s
     Running `target/debug/afltriage --help`

<AFLTriage usage>
...

Расширенное использование

root@kitploit:~
afltriage 1.0.0
Quickly triage and summarize crashing testcases

USAGE:
    afltriage -i <input>... -o <output> <command>...

OPTIONS:
    -i <input>...
            A list of paths to a testcase, directory of testcases, AFL directory, and/or directory of AFL directories to
            be triaged. Note that this arg takes multiple inputs in a row (e.g. -i input1 input2...) so it cannot be the
            last argument passed to AFLTriage -- this is reserved for the command.
    -o <output>
            The output directory for triage report files. Use '-' to print entire reports to console.

    -t, --timeout <timeout>
            The timeout in milliseconds for each testcase to triage. [default: 60000]

    -j, --jobs <jobs>                                
            How many threads to use during triage.

        --report-formats <report_formats>...
            The triage report output formats. Multiple values allowed: e.g. text,json. [default: text]  [possible
            values: text, json, rawjson]
        --bucket-strategy <bucket_strategy>
            The crash deduplication strategy to use. [default: afltriage]  [possible values: none, afltriage,
            first_frame, first_frame_raw, first_5_frames, function_names, first_function_name]
        --child-output                               
            Include child output in triage reports.

        --child-output-lines <child_output_lines>
            How many lines of program output from the target to include in reports. Use 0 to mean unlimited lines (not
            recommended). [default: 25]
        --stdin                                      
            Provide testcase input to the target via stdin instead of a file.

        --profile-only
            Perform environment checks, describe the inputs to be triaged, and profile the target binary.

        --skip-profile                               
            Skip target profiling before input processing.

        --debug                                      
            Enable low-level debugging output of triage operations.

    -h, --help                                       
            Prints help information

    -V, --version                                    
            Prints version information


ARGS:
    <command>...    
            The binary executable and args to execute. Use '@@' as a placeholder for the path to the input file or
            --stdin. Optionally use -- to delimit the start of the command.

Связанные проекты

  • GDB Exploitable — большой источник вдохновения для AFLTriage
  • Crashwalk
  • afl-collect из afl-utils

Лицензия

AFLTriage лицензирован по лицензии BSD 3-clause "New" или "Revised". См. LICENSE для получения дополнительной информации.

Скачать инструмент