Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
buzzer — 用于生成随机 eBPF 程序并验证内核验证器/运行时行为的 eBPF 模糊测试工具链。支持覆盖率引导的模糊测试,并跟踪已发现的 CVE。 | Kitploit
工具/GitHubGitHub/google/buzzer
漏洞分析动态代码分析 (DAST)模糊测试
GitHubgoogle/buzzer

buzzer

用于生成随机 eBPF 程序并验证内核验证器/运行时行为的 eBPF 模糊测试工具链。支持覆盖率引导的模糊测试,并跟踪已发现的 CVE。

查看仓库
477389个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Buzzer - 一个 eBPF 模糊测试工具链

ci_status

Buzzer 是一个模糊测试工具链,允许编写 eBPF 模糊测试策略。

模糊测试策略是一种生成随机 eBPF 程序并验证它们不会 出现意外行为的方法。

要运行该模糊测试器,请按照以下步骤操作:

  1. 安装 bazel。

  2. 安装 clang

  3. 设置正确的 CC 和 CXX 环境变量

    root@kitploit:~
    export CC=clang
    export CXX=clang++
    
  4. 运行

    root@kitploit:~
    bazel build :buzzer
    
  5. 以 root 身份运行 buzzer:

    root@kitploit:~
    sudo ./bazel-bin/buzzer_/buzzer
    

    或者使用 CAP_BPF:

    root@kitploit:~
    sudo setcap CAP_BPF=eip bazel-bin/buzzer_/buzzer
    ./bazel-bin/buzzer_/buzzer
    

文档:

  • Buzzer 的整体架构
  • 如何使用覆盖率运行 buzzer

战利品

你使用 Buzzer 发现了很酷的漏洞吗?请通过 pull request 告诉我们! 我们希望在本节下收录所有使用该框架发现的问题。

  • CVE-2023-2163: eBPF 验证器分支剪枝逻辑中的一个错误可能导致不安全路径未被探索。 被剪枝的不安全路径实际上是运行时执行的路径,这导致验证器认为的某些 寄存器值与其实际值不一致。这种不一致可被利用,通过将混淆的寄存器用作 内存操作的基础寄存器,来实现内核中的任意内存读写。

  • CVE-2024-41003: 验证器寄存器限制跟踪中的一个漏洞允许攻击者欺骗验证器,使其认为某个 寄存器保存的值为 0,而运行时该寄存器可能取值为 1。这随后可被利用来 实现任意的内核内存读写,并导致本地权限提升或容器逃逸。

下载工具