arrow
返回

ICSploit: A Fuzzing Framework for Proprietary Industrial Control System Protocols Driven by Function Codes

delete2026-07-01
delete0
PRE
AI
S
Shen Lu
赖英旭 封面图
赖英旭 (Yingxu Lai)
Y
Yutong Dang
H
Huimin Fang
P
Peng Zhao
B
Baoshan Xie
DOI:10.1109/tifs.2026.3709093delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
模糊测试已被有效验证并广泛应用于发现公开工业控制系统(ICS)协议中的漏洞。然而,当模糊测试ICS中多样的专有协议时,现有模糊测试方法因缺乏协议规范而受到影响,导致产生大量无效测试用例和较浅的状态深度覆盖。本文提出ICSploit,一个专为专有ICS协议设计的模糊测试框架。ICSploit通过解析协议流量重建协议规范以指导变异,确保测试用例的有效性。此外,ICSploit通过双向流量功能代码跟踪协议状态,并发送前缀序列以到达目标状态,实现深度状态测试。对十个代表性网络和工业控制协议的实验结果表明,ICSploit的测试用例接受率超过80%。此外,与最先进的模糊测试工具(如Boofuzz、Bleem和NCMFuzzer)相比,ICSploit显著提升了触发异常的能力。在状态覆盖方面,ICSploit在测试10个协议时始终生成比其他方法更多的新消息类型。此外,还发现了先前方法未识别的S7comm中的四个0-day漏洞。
Keyword:
Fuzzing
industrial control system
proprietary protocol
vulnerability discovery

期刊

IEEE Transactions on Information Forensics and Security 封面图
IEEE Transactions on Information Forensics and Security
IF:
8
论文数:
5.3K
被引数:
2.3W

机构

C
college of cyberspace science and technology
学者数:
2
论文数: 1
被引数: 0
B
beijing university of technology
学者数:
6.0K
论文数: 2.0K
被引数: 0
引用论文

引用论文

Rtkaller: State-aware Task Generation for RTOS Fuzzing
err2021-09-22
err0
PREAI
errYuheng Shen; Hao Sun; Yu Jiang; Heyuan Shi; Yixiao Yang; Wanli Chang
err分享
err收藏
Cefuzz: An Directed Fuzzing Framework for PHP RCE Vulnerability
err2022-03-01
err0
errOAAI
errJiazhen Zhao; Yuliang Lu; Kailong Zhu; Zehan Chen; Hui Huang
err分享
err收藏
err分享
err收藏
Fuzzing proprietary protocols of programmable controllers to find vulnerabilities that affect physical control
err2022-06-01
err11
PREAI
errLiu, Puzhuo; Zheng, Yaowen; Song, Zhanwei; Fang, Dongliang; Lv, Shichao; Sun, Limin
err分享
err收藏
Fuzzing Technology Based on Information Theory for Industrial Proprietary Protocol
err2023-07-11
err0
errOAAI
errXin Che; Yangyang Geng; Ge Zhang; Mufeng Wang
err分享
err收藏
学者 查看更多内容