返回
ICSploit: A Fuzzing Framework for Proprietary Industrial Control System Protocols Driven by Function Codes
DOI:10.1109/tifs.2026.3709093.png)
摘要
En 中文
模糊测试已被有效验证并广泛应用于发现公开工业控制系统(ICS)协议中的漏洞。然而,当模糊测试ICS中多样的专有协议时,现有模糊测试方法因缺乏协议规范而受到影响,导致产生大量无效测试用例和较浅的状态深度覆盖。本文提出ICSploit,一个专为专有ICS协议设计的模糊测试框架。ICSploit通过解析协议流量重建协议规范以指导变异,确保测试用例的有效性。此外,ICSploit通过双向流量功能代码跟踪协议状态,并发送前缀序列以到达目标状态,实现深度状态测试。对十个代表性网络和工业控制协议的实验结果表明,ICSploit的测试用例接受率超过80%。此外,与最先进的模糊测试工具(如Boofuzz、Bleem和NCMFuzzer)相比,ICSploit显著提升了触发异常的能力。在状态覆盖方面,ICSploit在测试10个协议时始终生成比其他方法更多的新消息类型。此外,还发现了先前方法未识别的S7comm中的四个0-day漏洞。
Keyword:
Fuzzing
industrial control system
proprietary protocol
vulnerability discovery
期刊
IF:
8
论文数:
5.3K
被引数:
2.3W
机构
引用论文
SNPSFuzzer: A Fast Greybox Fuzzer for Stateful Network Protocols Using SnapshotsSNPSFuzzer: 使用快照的有状态网络协议的快速灰盒Fuzzer
NCMFuzzer: Using non-critical field mutation and test case combination to improve the efficiency of ICS protocol fuzzing
COMPUTERS & SECURITY
IF5.4
MTA Fuzzer: A low-repetition rate Modbus TCP fuzzing method based on Transformer and Mutation Target AdaptationMTA Fuzzer: 一种基于变换和突变目标自适应的低重复率Modbus TCP模糊方法
COMPUTERS & SECURITY
IF5.4

