Coverage Report

Created: 2026-09-06 07:25

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/fuzzpcap/fuzz_pcap.c
Line
Count
Source
1
// Copyright (c) 2021 Catena cyber
2
// Author Philippe Antoine <p.antoine@catenacyber.fr>
3
4
#define _GNU_SOURCE
5
#include <stdint.h>
6
#include <stddef.h>
7
#include <string.h>
8
#include <stdlib.h>
9
10
#include <pcap/pcap.h>
11
12
#include "fuzz_pcap.h"
13
14
44.8k
int FPC_IsFuzzPacketCapture(const uint8_t *Data, size_t Size) {
15
44.8k
    if (Size < FPC0_HEADER_LEN) {
16
9
        return 0;
17
9
    }
18
44.8k
    if (memcmp(Data, FPC0_MAGIC, FPC0_MAGIC_LEN - 1) != 0) {
19
52
        return 0;
20
52
    }
21
44.8k
    if (FPC_datalink_to(Data[FPC0_MAGIC_LEN-1] & 0x7F) == FPC_DATALINK_ERROR) {
22
3
        return 0;
23
3
    }
24
44.8k
    return 1;
25
44.8k
}
26
27
89.6k
uint32_t FPC_datalink_to(uint8_t in) {
28
89.6k
    if (in == DLT_NULL || in == DLT_EN10MB) {
29
89.6k
        return in;
30
89.6k
    }
31
3
    return (uint32_t) FPC_DATALINK_ERROR;
32
89.6k
}
33
34
0
uint8_t FPC_datalink_from(uint32_t in) {
35
0
    if (in == DLT_NULL || in == DLT_EN10MB) {
36
0
        return in;
37
0
    }
38
0
    return FPC_DATALINK_ERROR;
39
0
}
40
41
44.8k
int FPC_init(FPC_buffer_t *r, const uint8_t *Data, size_t Size) {
42
44.8k
    if (!FPC_IsFuzzPacketCapture(Data, Size)) {
43
64
        return -1;
44
64
    }
45
44.8k
    r->Data = Data;
46
44.8k
    r->Size = Size;
47
44.8k
    r->datalink = FPC_datalink_to(Data[FPC0_MAGIC_LEN-1] & 0x7F);
48
44.8k
    r->tcpSingleStream = (Data[FPC0_MAGIC_LEN-1] & 0x80);
49
44.8k
    if (r->tcpSingleStream) {
50
21.1k
        r->offset = FPC0_HEADER_LEN;
51
23.6k
    } else {
52
23.6k
        r->offset = FPC0_MAGIC_LEN;
53
23.6k
    }
54
44.8k
    memset(r->pkt, 0, FPC_SNAPLEN);
55
44.8k
    r->tcpState = FPC_TCP_STATE_START;
56
44.8k
    r->seqCliAckSrv = 0x10000000;
57
44.8k
    r->seqSrvAckCli = 0x20000000;
58
44.8k
    r->nb = 0;
59
44.8k
    return 0;
60
44.8k
}
61
62
42.2k
#define FPC_TCP_FLAG_SYN 0x02
63
3.33M
#define FPC_TCP_FLAG_ACK 0x10
64
63.4k
#define FPC_TCP_FLAGS_NEG_OFFSET 7
65
66
3.32M
#define FPC_NULL_HEADER "\x02\x00\x00\x00"
67
6.64M
#define FPC_NULL_HEADER_LEN 4
68
69
11.8k
#define FPC_ETH_HEADER "\x00\x01\x02\x03\x04\x05\x00\x01\x02\x03\x04\x05\x08\x00"
70
23.7k
#define FPC_ETH_HEADER_LEN 14
71
72
3.33M
#define FPC_IP4_HEADER "\x45\x00\xff\xff\x00\x00\x40\x00\x40\x06\x00\x00\x7f\x00\x00\x01" \
73
3.33M
"\x7f\x00\x00\x01"
74
13.3M
#define FPC_IP4_HEADER_LEN 20
75
76
3.33M
#define FPC_TCP_HEADER_END "\xFF\xFF\x00\x00\x00\x00"
77
6.67M
#define FPC_TCP_HEADER_END_LEN 6
78
79
3.33M
static bpf_u_int32 buildTCPpacket(FPC_buffer_t *pkts, bool s2c, size_t plen) {
80
3.33M
    bpf_u_int32 r = 0;
81
3.33M
    if (pkts->datalink == DLT_NULL) {
82
3.32M
        memcpy(pkts->pkt, FPC_NULL_HEADER, FPC_NULL_HEADER_LEN);
83
3.32M
        r = FPC_NULL_HEADER_LEN;
84
3.32M
    } else if (pkts->datalink == DLT_EN10MB) {
85
11.8k
        memcpy(pkts->pkt, FPC_ETH_HEADER, FPC_ETH_HEADER_LEN);
86
11.8k
        r = FPC_ETH_HEADER_LEN;
87
11.8k
    } else {
88
        //unreachable
89
0
        abort();
90
0
    }
91
3.33M
    memcpy(pkts->pkt+r, FPC_IP4_HEADER, FPC_IP4_HEADER_LEN);
92
3.33M
    pkts->pkt[r+2] = (plen + FPC_IP4_HEADER_LEN + 20) >> 8;
93
3.33M
    pkts->pkt[r+3] = (plen + FPC_IP4_HEADER_LEN+ 20);
94
3.33M
    r += FPC_IP4_HEADER_LEN;
95
    //ports
96
3.33M
    if (s2c) {
97
1.51M
        memcpy(pkts->pkt+r, pkts->Data+FPC0_MAGIC_LEN, 2);
98
1.51M
        memcpy(pkts->pkt+r+2, pkts->Data+FPC0_MAGIC_LEN+2, 2);
99
1.51M
        pkts->pkt[r+4] = pkts->seqSrvAckCli >> 24;
100
1.51M
        pkts->pkt[r+5] = pkts->seqSrvAckCli >> 16;
101
1.51M
        pkts->pkt[r+6] = pkts->seqSrvAckCli >> 8;
102
1.51M
        pkts->pkt[r+7] = pkts->seqSrvAckCli;
103
1.51M
        pkts->pkt[r+8] = pkts->seqCliAckSrv >> 24;
104
1.51M
        pkts->pkt[r+9] = pkts->seqCliAckSrv >> 16;
105
1.51M
        pkts->pkt[r+10] = pkts->seqCliAckSrv >> 8;
106
1.51M
        pkts->pkt[r+11] = pkts->seqCliAckSrv;
107
1.81M
    } else {
108
1.81M
        memcpy(pkts->pkt+r, pkts->Data+FPC0_MAGIC_LEN+2, 2);
109
1.81M
        memcpy(pkts->pkt+r+2, pkts->Data+FPC0_MAGIC_LEN, 2);
110
1.81M
        pkts->pkt[r+4] = pkts->seqCliAckSrv >> 24;
111
1.81M
        pkts->pkt[r+5] = pkts->seqCliAckSrv >> 16;
112
1.81M
        pkts->pkt[r+6] = pkts->seqCliAckSrv >> 8;
113
1.81M
        pkts->pkt[r+7] = pkts->seqCliAckSrv;
114
1.81M
        if (pkts->tcpState != FPC_TCP_STATE_SYN) {
115
1.79M
            pkts->pkt[r+8] = pkts->seqSrvAckCli >> 24;
116
1.79M
            pkts->pkt[r+9] = pkts->seqSrvAckCli >> 16;
117
1.79M
            pkts->pkt[r+10] = pkts->seqSrvAckCli >> 8;
118
1.79M
            pkts->pkt[r+11] = pkts->seqSrvAckCli;
119
1.79M
        }
120
1.81M
    }
121
3.33M
    r += 12;
122
3.33M
    pkts->pkt[r] = 0x50; // TCP length
123
3.33M
    if (pkts->tcpState == FPC_TCP_STATE_ESTABLISHED) {
124
3.29M
        pkts->pkt[r+1] = FPC_TCP_FLAG_ACK; // flags
125
3.29M
    } else {
126
42.2k
        pkts->pkt[r+1] = 0; // flags
127
42.2k
    }
128
3.33M
    r+=2;
129
3.33M
    memcpy(pkts->pkt+r, FPC_TCP_HEADER_END, FPC_TCP_HEADER_END_LEN);
130
3.33M
    r+=FPC_TCP_HEADER_END_LEN;
131
3.33M
    return r;
132
3.33M
}
133
134
3.33M
#define FCP_BASE_TIME 0x601cf51a
135
136
7.76M
int FPC_next_pcap(FPC_buffer_t *pkts, struct pcap_pkthdr *header, const uint8_t **pkt) {
137
7.76M
    *pkt = pkts->Data + pkts->offset + FPC_TS_MAXSIZE;
138
7.76M
    const uint8_t *next = memmem(pkts->Data + pkts->offset, pkts->Size - pkts->offset, FPC0_MAGIC, FPC0_MAGIC_LEN);
139
7.76M
    if (next == NULL) {
140
17.8k
        next = pkts->Data + pkts->Size;
141
17.8k
    }
142
7.76M
    if (next < *pkt) {
143
        //wrong input
144
2.57k
        return -1;
145
2.57k
    }
146
147
7.76M
    memset(header, 0, sizeof(struct pcap_pkthdr));
148
7.76M
    header->ts.tv_sec = *((time_t *) (pkts->Data + pkts->offset));
149
7.76M
    if (header->ts.tv_sec < 0) {
150
706k
        header->ts.tv_sec = 0;
151
706k
    }
152
7.76M
    header->ts.tv_usec = *((suseconds_t *) (pkts->Data + pkts->offset + FPC_TS_MAXSIZE/2));
153
    // Limit microseconds to 1 million
154
7.76M
    header->ts.tv_usec = ((header->ts.tv_usec % 1000000) + 1000000) % 1000000;
155
7.76M
    header->caplen = next - (*pkt);
156
7.76M
    pkts->offset += header->caplen + FPC_TS_MAXSIZE + FPC0_MAGIC_LEN;
157
7.76M
    header->len = header->caplen;
158
7.76M
    return 1;
159
7.76M
}
160
161
3.33M
int FPC_next_tcp(FPC_buffer_t *pkts, struct pcap_pkthdr *header, const uint8_t **pkt) {
162
3.33M
    *pkt = pkts->Data + pkts->offset;
163
3.33M
    const uint8_t *next = memmem(pkts->Data + pkts->offset, pkts->Size - pkts->offset, FPC0_MAGIC, FPC0_MAGIC_LEN);
164
3.33M
    if (next == NULL) {
165
23.4k
        next = pkts->Data + pkts->Size;
166
23.4k
    }
167
3.33M
    if (next < *pkt) {
168
        //wrong input
169
0
        return -1;
170
0
    }
171
172
3.33M
    memset(header, 0, sizeof(struct pcap_pkthdr));
173
3.33M
    header->ts.tv_sec = FCP_BASE_TIME;
174
3.33M
    header->ts.tv_usec = pkts->nb;
175
3.33M
    pkts->nb++;
176
3.33M
    header->caplen = next - (*pkt);
177
178
3.33M
    if (pkts->tcpState > FPC_TCP_STATE_SYNACK) {
179
3.27M
        pkts->offset += header->caplen + FPC0_MAGIC_LEN;
180
3.27M
    }
181
3.33M
    switch (pkts->tcpState) {
182
21.1k
        case FPC_TCP_STATE_START:
183
21.1k
        pkts->tcpState = FPC_TCP_STATE_SYN;
184
21.1k
        header->caplen = buildTCPpacket(pkts, false, 0);
185
21.1k
        *pkt = pkts->pkt;
186
21.1k
        pkts->pkt[header->caplen-FPC_TCP_FLAGS_NEG_OFFSET] |= FPC_TCP_FLAG_SYN;
187
21.1k
        pkts->seqCliAckSrv++;
188
21.1k
        break;
189
190
21.1k
        case FPC_TCP_STATE_SYN:
191
21.1k
        pkts->tcpState = FPC_TCP_STATE_SYNACK;
192
21.1k
        header->caplen = buildTCPpacket(pkts, true, 0);
193
21.1k
        *pkt = pkts->pkt;
194
21.1k
        pkts->pkt[header->caplen-FPC_TCP_FLAGS_NEG_OFFSET] |= FPC_TCP_FLAG_SYN | FPC_TCP_FLAG_ACK;
195
21.1k
        pkts->seqSrvAckCli++;
196
21.1k
        break;
197
198
21.1k
        case FPC_TCP_STATE_SYNACK:
199
21.1k
        pkts->tcpState = FPC_TCP_STATE_ESTABLISHED;
200
21.1k
        header->caplen = buildTCPpacket(pkts, false, 0);
201
21.1k
        *pkt = pkts->pkt;
202
21.1k
        pkts->pkt[header->caplen-FPC_TCP_FLAGS_NEG_OFFSET] |= FPC_TCP_FLAG_ACK;
203
21.1k
        break;
204
205
3.27M
        case FPC_TCP_STATE_ESTABLISHED:
206
3.27M
        if (header->caplen < 1) {
207
29
            return -1;
208
29
        }
209
3.27M
        header->caplen--;
210
3.27M
        bool s2c = (*pkt[0]) & 1;
211
3.27M
        header->len = buildTCPpacket(pkts, s2c, header->caplen);
212
3.27M
        if (header->caplen + header->len > FPC_SNAPLEN) {
213
486
            header->caplen = FPC_SNAPLEN - header->len;
214
486
        }
215
3.27M
        memcpy(pkts->pkt+header->len, *pkt+1, header->caplen);
216
3.27M
        if (s2c) {
217
1.49M
            pkts->seqSrvAckCli += header->caplen;
218
1.77M
        } else {
219
1.77M
            pkts->seqCliAckSrv += header->caplen;
220
1.77M
        }
221
3.27M
        header->caplen += header->len;
222
3.27M
        *pkt = pkts->pkt;
223
3.27M
        break;
224
3.33M
    }
225
3.33M
    header->len = header->caplen;
226
3.33M
    return 1;
227
3.33M
}
228
229
11.1M
int FPC_next(FPC_buffer_t *pkts, struct pcap_pkthdr *header, const uint8_t **pkt) {
230
11.1M
    if (pkts->offset >= pkts->Size) {
231
38.6k
        return 0;
232
38.6k
    }
233
234
11.0M
    if (pkts->tcpSingleStream) {
235
3.33M
        return FPC_next_tcp(pkts, header, pkt);
236
3.33M
    } //else
237
7.76M
    return FPC_next_pcap(pkts, header, pkt);
238
11.0M
}