
Karonte — это инструмент статического анализа для выявления мультибинарных уязвимостей во встроенном ПО.
Karonte — это инструмент статического анализа для обнаружения мультибинарных уязвимостей во встроенном ПО.
Ветка master содержит последнюю версию Karonte, портированную на Python3. Оригинальная реализация и эксперименты, представленные в нашей статье, находятся в ветке IEEE-SP-20. Для ознакомления также используйте наш docker-контейнер.
Мы представляем наш подход и результаты этой работы в следующей научной статье:
KARONTE: Обнаружение небезопасных мультибинарных взаимодействий во встроенном ПО
[PDF]
Nilo Redini, Aravind Machiry, Ruoyu Wang, Chad Spensky, Andrea Continella, Yan Shoshitaishvili, Christopher Kruegel, Giovanni Vigna.
В материалах Симпозиума IEEE по безопасности и конфиденциальности (S&P), май 2020 года.
Если вы используете Karonte в научной публикации, мы будем благодарны за цитирование с использованием этой Bibtex записи:
@inproceedings{redini_karonte_20,
author = {Nilo Redini and Aravind Machiry and Ruoyu Wang and Chad Spensky and Andrea Continella and Yan Shoshitaishvili and Christopher Kruegel and Giovanni Vigna},
booktitle = {In Proceedings of the IEEE Symposium on Security & Privacy (S&P)},
month = {May},
title = {KARONTE: Detecting Insecure Multi-binary Interactions in Embedded Firmware},
year = {2020}
}
Основных каталогов четыре:
Чтобы запустить karonte, из корневого каталога выполните
СИНТАКСИС python tool/karonte.py JSON_CONFIG_FILE [LOG_NAME]
ОПИСАНИЕ запускает karonte на образце прошивки, указанном в JSON_CONFIG_FILE, и сохраняет результаты в LOG_NAME
ПРИМЕР python tool/karonte.py config/NETGEAR/r_7800.json Запускает karonte на прошивке NETGEAR R7800
По умолчанию результаты сохраняются в /tmp/ с суффиксом Karonte.txt.
Чтобы просмотреть сгенерированные оповещения, выполните:
python tool/pretty_print.py LOG_NAME
Набор данных, который мы использовали для оценки Karonte, можно получить по этой ссылке.