Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cooper-ndss-2022 — Инструмент для эффективного тестирования связующего слоя скриптовых языков | Kitploit
Инструменты/GitHubGitHub/tca-iscas/cooper-ndss-2022
Анализ уязвимостейДинамический анализ кода (DAST)ФаззингАнализ Бинарных ФайловСтатьи и Исследования
GitHubtca-iscas/cooper-ndss-2022

Cooper-ndss-2022

Инструмент для эффективного тестирования связующего слоя скриптовых языков

Репозиторий
81124 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cooper: тестирование связующего кода скриптовых языков с помощью кооперативной мутации

Cooper использует кооперативную мутацию для тестирования связующего кода скриптовых языков с целью поиска проблем безопасности памяти. Кооперативная мутация одновременно изменяет код скриптов и связанные объекты документов, чтобы исследовать различные пути выполнения связующего кода. Для поддержки кооперативной мутации мы выводим взаимосвязь между кодом скриптов и объектами документов, направляя двумерную мутацию. Мы применили наш инструмент Cooper к трём популярным коммерческим продуктам: Adobe Acrobat, Foxit Reader и Microsoft Word. Cooper обнаружил 134 ранее неизвестные ошибки, что привело к 33 записям CVE и вознаграждениям на сумму 22 000 долларов. Cooper имеет три компонента:

  • Кластеризация объектов: В начале Cooper анализирует заданные образцы документов, чтобы извлечь нативные объекты. Чтобы уменьшить пространство поиска объектов, Cooper классифицирует объекты на разные классы на основе их атрибутов.
  • Вывод взаимосвязей: Затем Cooper выводит взаимосвязь между классами объектов и группами API. В частности, он создаёт большое количество документов, комбинируя различные классы объектов и группы API, и записывает результаты выполнения встроенных скриптов. Основываясь на частоте успешного выполнения скриптов и распределении классов объектов, Cooper определяет взаимосвязь между группами API и классами объектов.
  • Мутация, направляемая взаимосвязями: В конце Cooper использует выявленные взаимосвязи, чтобы направлять выбор объектов, генерацию скриптов и мутацию объектов. Мы также разработали несколько стратегий кооперативной мутации.

Общая схема Cooper показана на диаграмме ниже.

Обзор Cooper

Для получения более подробной информации, пожалуйста, ознакомьтесь с нашей статьёй, опубликованной на 29-м ежегодном симпозиуме по сетевым и распределённым системам безопасности (NDSS 2022).

Установка и запуск

Платформа

  • Windows10 64bit
  • Python2

Предварительные требования

  • PyWin32, pip install pywin32
  • Adobe Acrobat Reader (32-бит, английская версия), установите в каталог по умолчанию.
  • Microsoft Word (32-бит, английская версия), установите его в каталог по умолчанию.

Сбор образцов PDF/Word

Вам необходимо подготовить несколько образцов PDF (Word) и поместить их в папку, которая будет использоваться как sample_dir. Количество образцов PDF (Word) должно быть от 10 000 до 20 000. Мы подготовили 200 образцов PDF в DropBox, и 214 образцов Word в DropBox. Вы можете протестировать на этих небольших образцах, но для лучших результатов используйте больше образцов.

Использование

root@kitploit:~
$ python PdfSolution.py/WordSolution.py <sample_dir> <data_dir> <output_dir> <generate_cnt>
  
  <sample_dir>:   the absolute path of raw pdf samples folder
  <data_dir>:     the absolute path for mid data folder
  <output_dir>:   the absolute path for folder storing generated samples
  <generate_cnt>: the amount how many input Cooper will generate

Авторы

  • Peng Xu [email protected]

  • Yanhao Wang [email protected]

  • Hong Hu [email protected]

  • Purui Su [email protected]

Публикации

root@kitploit:~
Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation

@inproceedings{xu:cooper,
  title        = {{Cooper: Testing the Binding Code of Scripting Languages with Cooperative Mutation (To Appear)}},
  author       = {Peng Xu and Yanhao Wang and Hong Hu and Purui Su},
  booktitle    = {Proceedings of the 29th Annual Network and Distributed System Security Symposium (NDSS 2022)},
  month        = {apr},
  year         = {2022},
  address      = {San Diego, CA},
}
Скачать инструмент