文章总结: 本文介绍VulnForge智能漏洞挖掘工作台,提供从静态分析、模糊测试到崩溃分析及CNVD报告生成的完整闭环工具链。工具基于tree-sitter与AFL++实现四段式流程,实测22.5秒完成单链路挖掘并生成报告,面向授权安全测试场景,支持C与Python语言,提供快速上手命令与演示功能。
综合评分: 45
文章分类: 安全工具,产品介绍,漏洞分析
智能漏洞挖掘工作台:静态分析 → 模糊测试(AFL++)→ 崩溃分析 → CNVD 报告闭环
maoshenghe2
maoshenghe2
夜组安全
2026年9月24日 07:30
青海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
VulnForge · 智能漏洞挖掘工作台,静态找点 → 模糊测试 → 崩溃分析 → 报告闭环:从源码到可提交漏洞报告的完整链路。
vulnforge demo 单链路实测 22.5s(2 核 × 12s fuzz):静态命中 → 3,736 次执行 → 2 崩溃 → 1 个唯一缺陷 → CNVD 风格报告。
定位
VulnForge 面向授权安全测试场景(开源软件审计、自有系统测试、CNVD / CVE 漏洞报送),提供四段式闭环:
- 静态分析
vulnforge static scan—— tree-sitter(C / Python)+ YAML 可扩展规则(13 条内置),输出「位置 + 所在函数 + 证据 + 建议」,指导 fuzz 目标选择 - 模糊测试编排
vulnforge fuzz run—— AFL++(WSL2 / Linux)+ 通用 harness 模板 + 种子语料 + 多核(-M/-S);state.json(≤5s 原子写)断点续跑契约、STOP优雅停止 - 崩溃分析
vulnforge triage run—— gdb 批处理归一化栈帧(地址剥离)→dedup_key = sha256(signal | top5 帧 | addr>>12)去重 + R1/R2 聚类合并 →afl-tmin最小化 →repro.sh(退出码 0=复现 / 1=未复现) - 报告闭环
vulnforge report—— CNVD 风格报告(JSON schema 校验 + Markdown 渲染),证据链含输入 / 崩溃文件 SHA-256
快速上手
uv venv --python 3.11
uv pip install -e ".[all]"
vulnforge doctor # 环境自检(Windows 下经 WSL2 探测,缺失项给修复命令)
vulnforge static scan src/ # 静态扫描(--lang c,python;--json 输出)
vulnforge fuzz run target.c --cores 4 --duration 2m --seeds corpus/
vulnforge triage run .vulnforge/jobs/<job>
vulnforge report .vulnforge/jobs/<job>
vulnforge demo # 单链路演示(≤10 分钟,可离线复现)
工具获取
点击关注下方名片进入公众号
回复关键字【260924】获取下载链接
往期精彩
往期推荐
重构DDDD,与DLDL联动快速实现POC与指纹的结合,提高红队资产发现与打点效率
PivotHub · 链透中枢 — 多层内网渗透辅助工具 | CTF、内网渗透、攻防
渗透武器库、渗透工具箱 | 专为渗透测试从业者开发的一站式工具启动器
AI 驱动的自动化渗透测试平台 | AI漏洞挖掘系统 – 黑板架构 / 模型分级 / 结果验证铁律
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 maoshenghe2
maoshenghe2《智能漏洞挖掘工作台:静态分析 → 模糊测试(AFL++)→ 崩溃分析 → CNVD 报告闭环》