Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & ResearchLearning & EducationCurated Resources
منذ 11 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

GitHub
577industries/aegisgraph

aegisgraph

عرض المستودعالموقع الإلكتروني
مشاركة

AegisGraph — منصة الهندسة

اكتشاف الثغرات الآلي المُوجَّه بالرسوم البيانية لتطبيقات المراسلة الآمنة. تنفيذ هندسة 577 Industries لموضوع DARPA SBIR Direct-to-Phase-II HR0011SB20254-12 (ASEMA).

License Tests Engines Schema ADRs

AegisGraph 6-engine architecture — the evidence graph plans, six engines hunt, findings flow back as new evidence

هل تبحث عن القطع الأثرية الموجهة للمقيّمين؟ الإصدار العام المُنقَّح للجدوى موجود في 577-Industries/asema-feasibility-artifacts عند الوسم v1.0.0-asema-dp2-feasibility. ابدأ من هناك إذا كنت تتحقق من الادعاءات في مقترح ASEMA.


ما يحتويه هذا المستودع

منصة الهندسة — التنفيذ الفعلي خلف AegisGraph:


البداية السريعة

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict                # verify pinned toolchain
python3 -m pytest -q               # expect 1030 passed, 19 skipped

# Per-engine smoke tests
make reprochain-map                # ReproChain reachability mapping
make polydiff-regression           # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract                       # static extraction over pinned SMAs
make smabench                      # SMABench benchmark generation
make validate                      # evidence + CETM validation
make reproduce                     # full reproduction pipeline

The CLI entrypoint is aegisgraph after installation, or python3 -m aegisgraph.cli from this checkout.


وضع البحث

  • أبحاث أمن سيبراني دفاعية فقط. لا استكشاف للأهداف الحية، أو تفاعل مع حسابات إنتاجية، أو اختبار بمعلومات دخول، أو مسح دون إذن كتابي.
  • لا حمولات مسلحة في القطع الأثرية العامة (البتات المسببة للتعطل هي تجزئات فقط؛ تتبع المكدس الخام يبقى في الجانب الهندسي).
  • لا إعادة توزيع لمصدر الهدف الخام. نعمل من مراسي المصادر العامة (Signal Android و Element X Android المثبتتان عند التزام محدد).
  • القطع الأثرية العامة محكومة بـ make export-public-sanitized والموافقة البشرية الصريحة قبل النشر.
  • قابلية التزييف. يثبت اختبار فساد متعمد في المدقق أن إدخال نمط محظور، أو علامة إعادة توزيع مصدر الهدف، أو عدم تطابق مفتاح متجه النتيجة يتم اكتشافه ورفضه — هذا النظام قابل للاختبار، وليس مُجرَّد بيان.

الاختبار

  • 1030 اختبارًا ناجحًا عند قطع v1.0 (وسم v1.0.0-tier3-research، الالتزام d91c1df6)
  • 19 تم تخطيها (محكومة بتوفير عداء ذاتي الاستضافة حسب المهمة T-M4.1؛ يخفض الحاوية التطويرية عدد المُتخطى إلى 0)
  • CI: .github/workflows/ci.yml يُشغَّل عند الدفع؛ reproduce.yml تكون if: false حتى يتم توفير العداء الذاتي
  • فحص التعقيم: يفرض validator/sanitize_check.py 9 قواعد عبر كل مرشح للتصدير العام قبل مغادرة أي قطعة أثرية لهذا المستودع

سجل القرارات

الـ 14 ADR في docs/decision-log/ توثق كل قرار معماري:


الإصدارات والوسوم

  • v1.0.0-tier3-research (الحالي، مايو 2026) — مجموعة كاملة من 6 محركات، 1030 اختبارًا ناجحًا، المخطط v2، CETM بـ 82 ادعاءً
  • v0.3.0-tier3-research (مايو 2026) — خط الأساس v0.3 (مُحتفظ به كمرجع تاريخي)

الإصدار العام للجدوى المطابق موجود في 577-Industries/asema-feasibility-artifacts:

  • v1.0.0-asema-dp2-feasibility (الحالي) — حزمة الأشكال F15-F22، CETM بـ 82 ادعاءً، delta الأداة الأساسية، مخطط polydiff v1.0، مصفوفة التتبع الكاملة
  • v0.3.0-asema-dp2-feasibility — مرجع تاريخي؛ محفوظ كما هو

الترخيص

Apache-2.0. انظر LICENSE.

مصدر الحقيقة

SPEC.md هو المواصفات التقنية العاملة. إذا اختلف التنفيذ والمواصفات، قم بتحديث المواصفات عن قصد.

تنزيل الأداة
النظام الفرعيالمسارالوظيفة
PolyDiff الموسّعaegisgraph/polydiff/تحليل تفاضلي متعدد التنسيقات عبر 6 عوائل محللات (url, image, opengraph, deeplink, qr, proto) مع متجهات حقائق طبيعية
HarnessGenaegisgraph/harnessgen/توليد أحزمة اختبار تشويش متعدّدة اللغات مُوجَّهة بالرسوم البيانية (Jazzer لـ JVM، libFuzzer+HWASAN للتطبيقات الأصيلة، cargo-fuzz لـ Rust)
InvariantCheckaegisgraph/invariants/15 شرطًا أمنيًا خاصًا بـ SMA مع بنى أساسية حقيقية قابلة للتدقيق العام؛ خريطة MASTG/SSDF
CrossSMAaegisgraph/crosssma/مصفوفة انتشار عبر التطبيقات (4 أهداف SMA × 6 أنماط) مع توحيد هيكلي
DynamicProbe (فترة الخيار)aegisgraph/dynamicprobe/محاكي AOSP+HWASAN مدمج مع Frida مع بوابة إذن موقع مُطبَّقة هيكليًا
الإفصاح المُنسَّقaegisgraph/disclosure/دفتر إفصاح بسلسلة تجزئة + توجيه لـ 7 موردين + مؤقت حظر أيام 7/14/30/60/90 + إجراء احتياطي CERT/CC
ReproChainreprochain/محاكاة ما قبل الإفصاح ضد CVE-2023-4863 (libwebp); التزامات الثغرات والإصلاحات المورّدة + حزام ASAN
الاستخراجextraction/استخراج ثابت عبر SMAs العامة المُثبَّتة (Signal Android, Element X Android); 8 استعلامات CodeQL + 4 قواعد Semgrep + تكامل MobSF
SMABenchsmabench/تصميم معيار ثلاثي الحلقات: صناعي (الحلقة 1)، ثابت المصدر العام + قابلية الوصول (الحلقة 2)، ديناميكي مصرَّح به (الحلقة 3)
المدقق + الأمانvalidator/, aegisgraph/safety.pyالتحقق من الصحة وفق المخطط، فحص التعقيم (القواعد 1–9)، قابلية التزييف عبر اختبار الفساد المتعمد
المخططschema/6 مخططات JSON + امتداد إضافي للمخطط v2 (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event)
سجل القراراتdocs/decision-log/14 ADR تغطي جميع القرارات المعمارية
ADRالموضوع
0001تقسيم المستودع: الحدود بين الهندسة والإصدار العام
0002معالجة ReproChain الخاصة
0003اختيار libwebp كهدف لـ ReproChain
0004اختيار محلل PolyDiff (عائلة url الأولية + التوسع إلى 6 عوائل)
0005ترحيل المدقق
0006ملكية الإفصاح (المُحقق الرئيسي مالك مُسمَّى؛ بوابة مراجعة المستشار القانوني)
0007–0012معمارية المحركات (سقالات HarnessGen, InvariantCheck, CrossSMA, DynamicProbe)
0013المخطط v2 (امتداد إضافي لمخرجات المحرك)
0014تنسيق دفتر الإفصاح المنسق (JSONL متسلسل التجزئة)
0020امتداد PolyDiff متعدد العوائل
0021نظام التصدير للمدقق