Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kernagent — Headless-KI-Agent für deterministisches Reverse Engineering. | Kitploit
Tools/GitHubGitHub/karib0u/kernagent
Statische AnalyseReverse EngineeringForensikMalware-AnalyseBinäranalyseBedrohungsanalyseKI-gestütztes Reverse Engineering
GitHubkarib0u/kernagent

kernagent

Headless-KI-Agent für deterministisches Reverse Engineering.

Repository anzeigen
10111vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
     _                                            _
    | | _____ _ __ _ __   __ _  __ _  ___ _ __ | |_
    | |/ / _ \ '__| '_ \ / _` |/ _` |/ _ \ '_ \| __|
    |   <  __/ |  | | | | (_| | (_| |  __/ | | | |_
    |_|\_\___|_|  |_| |_|\__,_|\__, |\___|_| |_|\__|
                                |___/

🔍 kernagent

CI Release License: Apache 2.0 Docker

Verwandle Binärdateien in Gespräche — deterministisch, auditierbar, offline-fähig.

kernagent wandelt eine Binärdatei in einen portablen statischen Snapshot um und ermöglicht es einer LLM (oder deinen Skripten), Fragen mit Belegen zu beantworten.

Keine Live-IDE • Keine GUI-Automatisierung • Keine Halluzinationen

Offline-fähig: komplett lokal über einen OpenAI-kompatiblen Endpoint (z. B. Ollama, LM Studio); keine Internetverbindung erforderlich.


Warum kernagent?

  • Von Natur aus headless — läuft in CI/Docker; keine IDA/Ghidra-UI, kein MCP erforderlich
  • Belege statt Bauchgefühl — jede Antwort zitiert Funktionen, Xrefs, Imports, Strings und Dekompilierungs-Schnipsel
  • Deterministisch & portabel — gleiche Binärdatei → gleicher Snapshot → gleicher Bericht; leicht zu diffen und zu archivieren
  • Modell-agnostisch — funktioniert mit jedem /v1/chat/completions-LLM-Endpoint (OpenAI, Gemini, Ollama, LM Studio, dein Gateway)

🚀 Schnellstart

Voraussetzungen

  • Docker (Engine oder Desktop) und Git
  • 64-Bit-Betriebssystem (x86_64 oder ARM64)
  • 4 GB RAM (8+ GB empfohlen für große Samples)
  • Zugriff auf einen LLM-Endpoint (Internet oder ein lokales /v1/chat/completions-Gateway wie Ollama oder LM Studio)

Installation

Wähle den Ablauf, der zu deinem Tooling passt. Alle Optionen binden ~/.config/kernagent/config.env ein, sodass du Zugangsdaten nur einmal konfigurierst.

Option 1 — install.sh-Wrapper (Linux / macOS / WSL2)

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh)

Falls der Einzeiler blockiert ist:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh -o install.sh
bash install.sh

Oder zuerst klonen:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
bash install.sh

Das Installationsskript führt Folgendes aus (vollständig überprüfbar in scripts/):

  1. Prüft, ob Docker installiert ist und läuft
  2. Zieht das vorgefertigte ghcr.io/karib0u/kernagent:latest-Image aus der GitHub Container Registry (kein Build-Schritt)
  3. Installiert diese Shell-Skripte nach /usr/local/bin/:
    • kernagent — Haupt-CLI-Wrapper (bindet Binärdateien und Konfiguration automatisch ein)
    • kernagent-config — interaktiver Konfigurationseditor
    • kernagent-update — auf neueste/getaggte Version aktualisieren
    • kernagent-uninstall — entfernt alle installierten Dateien
  4. Speichert Versionsinformationen unter ~/.config/kernagent/.version

Alle Skripte sind einfacher Shell-Code, den du vor dem Ausführen in scripts/ einsehen kannst. Kein sudo erforderlich, außer /usr/local/bin ist nicht beschreibbar.

Erweitert — Installation auf einen Tag/Commit festlegen

Um eine bestimmte Version des Wrappers und des Images zu installieren, verweist du den Bootstrapper auf ein getaggtes Skript und übergibst den Tag:

root@kitploit:~
KERNAGENT_INSTALL_URL="https://raw.githubusercontent.com/Karib0u/kernagent/vX.Y.Z/scripts/install.sh" \
  bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh) --tag vX.Y.Z

Du kannst auch auf einen exakten Commit festlegen, indem du in der Raw-URL vX.Y.Z durch eine Commit-SHA ersetzt.

Option 2 — Docker Compose (Linux / macOS / Windows + Docker Desktop)

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env

# Pull pre-built image (recommended)
docker compose pull

# Or build locally for development
docker compose build

docker compose run --rm kernagent --help

Analysiere Binärdateien, indem du ihr Verzeichnis unter /data einbindest:

root@kitploit:~
docker compose run --rm \
  -v /absolute/path/to/binaries:/data \
  kernagent summary /data/sample.exe

Unter Windows (PowerShell + Docker Desktop) verwende Windows-absolute Pfade wie C:\malware:/data.

Option 3 — Direktes Docker (jedes Betriebssystem mit Docker)

Vorgefertigtes Image ziehen (empfohlen):

root@kitploit:~
mkdir -p ~/.config/kernagent
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/config.env.example \
  -o ~/.config/kernagent/config.env

docker pull ghcr.io/karib0u/kernagent:latest
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  ghcr.io/karib0u/kernagent:latest summary /data/sample.exe

Oder lokal bauen:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
docker build -t kernagent:local .
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  kernagent:local summary /data/sample.exe

Installation verifizieren

Option 1 (Wrapper):

root@kitploit:~
kernagent --help
kernagent --version

Direkt ausführen:

root@kitploit:~
kernagent summary /path/to/binary.exe
kernagent ask /path/to/binary.exe "What does this binary do?"
kernagent oneshot /path/to/binary.exe

Optionen 2 oder 3 (Docker Compose / rohes Docker):

Verifizieren, indem du die Hilfe ausführst:

root@kitploit:~
# Docker Compose
docker compose run --rm kernagent --help

# Raw Docker
docker run --rm ghcr.io/karib0u/kernagent:latest --help

Deinstallation

Option 1 (Wrapper):

root@kitploit:~
kernagent-uninstall

Optionen 2 oder 3 (Docker Compose / rohes Docker):

Lösche einfach das geklonte Repository und entferne die Images:

root@kitploit:~
docker image rm ghcr.io/karib0u/kernagent:latest
# oder
docker image rm kernagent:local

Aktualisierung

Option 1 (Wrapper):

root@kitploit:~
kernagent-update          # auf neueste Version wechseln
kernagent-update --check  # nur prüfen
kernagent-update --tag vX.Y.Z  # auf bestimmte Version festlegen

Optionen 2 oder 3 (Docker Compose / rohes Docker):

Führe erneut docker compose pull oder docker pull ghcr.io/karib0u/kernagent:latest aus.


Screenshots

Summary — Management-Übersicht mit zitierten Artefakten Summary

Ask — fokussierte Q&A mit Xrefs/Dekompilierungs-Ausschnitten Ask


Befehle

Erster Lauf — falls kein <name>_archive/-Snapshot existiert, erstellt kernagent ihn automatisch, bevor es antwortet

summary

Management-Übersicht: Zweck, Fähigkeiten, Schlüsselfunktionen/Imports/Strings, mit Adressen zur Überprüfung

root@kitploit:~
kernagent summary /path/to/binary
# raw JSON (for automation)
kernagent summary /path/to/binary --json

ask

Interaktive Q&A über den Snapshot mit sicheren Werkzeugen (Funktionen/Strings/Imports durchsuchen, Callgraph verfolgen, Dekompilierung lesen, Xrefs auflösen)

root@kitploit:~
kernagent ask /path/to/binary "Show suspected C2 logic and evidence."

oneshot

Deterministischer Triage-Bericht für CI/Massenanalyse. Klassifizierung: MALICIOUS | GRAYWARE | BENIGN | UNKNOWN

root@kitploit:~
kernagent oneshot /path/to/binary
# raw JSON (for automation)
kernagent oneshot /path/to/binary --json

Globale Überschreibungen (beliebiger Befehl):

root@kitploit:~
# verbosity and per-run model/API overrides
kernagent -v --model gpt-4o \
  --base-url https://api.openai.com/v1 \
  --api-key sk-... \
  summary /path/to/binary

So funktioniert's (Überblick in 20 Sekunden)

  1. Einmal extrahieren — mit Ghidra/PyGhidra einen statischen Snapshot erstellen; CAPA-Regeln ergänzen Hinweise auf Fähigkeiten
  2. Nur-Lese-Werkzeuge — ein eingeschränkter Agent (oder deine Skripte) durchläuft den Snapshot sicher
  3. Zitierte Antworten — Ergebnisse verweisen immer auf konkrete Artefakte (EAs, Namen, Strings, APIs)

Snapshot-Layout (Ausschnitt)

root@kitploit:~
<name>_archive/
├─ meta.json
├─ functions.jsonl
├─ strings.jsonl
├─ imports_exports.json
├─ callgraph.jsonl
├─ capa_summary.json
└─ decomp/*.c

Modellkonfiguration

Einmal erstellen (außerhalb des Repos). Schneller Weg:

root@kitploit:~
kernagent-config

Oder die Datei manuell bearbeiten:

root@kitploit:~
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env
$EDITOR ~/.config/kernagent/config.env

Überschreiben über Umgebungsvariablen:

root@kitploit:~
export OPENAI_API_KEY=...
export OPENAI_BASE_URL=https://api.openai.com/v1   # oder dein Gateway
export OPENAI_MODEL=gpt-4o                        # oder dein lokales Modell

Jeder /v1/chat/completions-kompatible Endpoint funktioniert.


Vergleiche (TL;DR)

  • MCP/IDE-Plugins — benötigen einen laufenden Disassembler und ein Projekt, oft an eine GUI gebunden
  • kernagent — läuft headless und erzeugt einen portablen Snapshot, den du überall analysieren kannst, auch in abgeschotteten Umgebungen (air-gapped)

Design-Garantien

  • Nur-Lese
  • Nur statisch
  • Deterministisch
  • Auditierbar

Mitwirken

PRs willkommen


Lizenz

Apache 2.0 — siehe LICENSE

Tool herunterladen