Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chimera — صندوق رمل للكود غير الموثوق مع وصول آمن للمضيف. | Kitploit
أدوات/GitHubGitHub/penberg/chimera
التحليل الديناميكي (عزل)تحليل الكودالمحاكاة الافتراضية للأمانتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليم
GitHubpenberg/chimera

chimera

صندوق رمل للكود غير الموثوق مع وصول آمن للمضيف.

عرض المستودع
123467منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chimera

Chimera

عزل الكود غير الموثوق به مع وصول آمن إلى النظام المضيف.

CI مبني بلغة Rust الترخيص


Chimera هو صندوق رمل (sandbox) في مساحة المستخدم للكود الذي لا تثق به تمامًا — وهو مناسب بشكل طبيعي للعوامل البرمجية (coding agents) التي تنفذ أوامر عشوائية ومولدة على جهاز تشاركه معها. يقيد ما يمكن أن تفعله العملية (process) بالنظام المضيف مع السماح لها بالوصول إلى ملفات وأدوات المضيف، بحيث يظل الكود مفيدًا دون أن يكون حرًا في إفساد النظام. نظرًا لأنه يعمل كبرنامج عادي، لا يحتاج Chimera إلى جهاز افتراضي، أو حاوية، أو أجهزة خاصة، أو ميزات نواة، أو صلاحيات خاصة — فهو يعمل أينما كان كودك يعمل بالفعل.

يحقق ذلك عن طريق تشغيل الملفات الثنائية غير المعدلة من خلال ترجمة ثنائية ديناميكية لنفس مجموعة التعليمات (ISA)، مع اعتراض كل استدعاء نظام (system call) للعملية الضيفة ليقرر الصندوق ما تفعله. يتم شحن Chimera كقطعتين: أداة سطر أوامر chimera لتغليف عملية في الصدفة، ومكتبة Rust لتضمين نفس زمن التشغيل (runtime) في برنامجك الخاص. يقوم المضمنون (embedders) بتوفير معالج لاستدعاءات النظام (system-call handler) يقرر ما يفعله كل استدعاء نظام ضيف — إما تمريره إلى نواة المضيف، أو تسجيله، أو افتراضيه (virtualize).

يدعم Chimera حاليًا هدف Linux/x86 مع نقل قيد التطوير إلى Darwin/arm64.

البدء

قم بتثبيت أداة سطر الأوامر chimera من GitHub:

cargo install --git https://github.com/penberg/chimera chimera-cli

ثم اغلف أي أمر:

chimera run /bin/echo hello

بشكل افتراضي، يقوم Chimera بتمرير كل استدعاء نظام إلى نواة المضيف، لذلك تتصرف العملية المغلفة مثل العملية الأصلية.

من نسخة مستنسخة (checkout)، قم بالتثبيت باستخدام cargo install --path cli بدلاً من ذلك.

المكتبة

تعرض crate chimera زمن التشغيل الذي بنيت عليه الأداة CLI. قم بتطبيق trait SystemCalls لتقرر كيفية التعامل مع كل استدعاء نظام ضيف:

use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

أمثلة عملية موجودة تحت runtime/examples/:

  • sandbox — صندوق رمل يعتمد على قائمة السماح لاستدعاءات النظام.
  • strace — يعيد تطبيق strace(1) فوق نفس trait.

التصميم

انظر ARCHITECTURE.md.

المنشورات

  • Pekka Enberg و Ashwin Rao (2026). Towards Sandboxing Untrusted Agents in Userspace. تقرير فني. [PDF]

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT.

المساهمة

ما لم تنص صراحة على خلاف ذلك، فإن أي مساهمة تقدم عمدًا لإدراجها في Chimera من قبلك، ستكون مرخصة بموجب MIT، دون أي شروط أو أحكام إضافية.

تنزيل الأداة