Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
chimera — Nicht vertrauenswürdigen Code in einer Sandbox ausführen mit sicherem Zugriff auf den Host. | Kitploit
Tools/GitHubGitHub/penberg/chimera
Dynamische Analyse (Sandboxing)Code-AnalyseSicherheitsvirtualisierungBinäranalysePapers & ForschungLernen & Bildung
GitHubpenberg/chimera

chimera

Nicht vertrauenswürdigen Code in einer Sandbox ausführen mit sicherem Zugriff auf den Host.

Repository anzeigen
1234vor 12 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chimera

Chimera

Nicht vertrauenswürdigen Code in einer Sandbox mit sicherem Zugriff auf den Host ausführen.

CI Built with Rust License


Chimera ist eine Userspace‑Sandbox für Code, dem Sie nicht vollständig vertrauen – eine natürliche Wahl für Codierungsagenten, die beliebige, generierte Befehle auf einem Rechner ausführen, den sie mit Ihnen teilen. Sie schränkt ein, was ein Prozess auf dem Host tun kann, lässt ihn aber dennoch auf die Dateien und Werkzeuge des Hosts zugreifen, sodass der Code nützlich bleibt, ohne das System korrumpieren zu können. Da Chimera als normales Programm läuft, benötigt es weder eine VM noch einen Container oder spezielle Hardware, Kernel‑Features oder Privilegien – es funktioniert überall dort, wo Ihr Code bereits läuft.

Dies erreicht Chimera, indem es unmodifizierte Binärdateien durch gleiche‑ISA‑dynamische Binärübersetzung ausführt und dabei jeden Gast‑Systemaufruf abfängt, sodass die Sandbox darüber entscheidet, was passiert. Chimera wird in zwei Teilen ausgeliefert: einem chimera‑Kommandozeilenwerkzeug zum Kapseln eines Prozesses in der Shell und einer Rust‑Bibliothek zum Einbetten derselben Laufzeit in Ihr eigenes Programm. Einbettende stellen einen Systemaufruf‑Handler bereit, der für jeden Gast‑Syscall entscheidet, was passiert – Weiterleitung an den Host‑Kernel, Protokollierung oder Virtualisierung.

Chimera unterstützt derzeit Linux/x86 als Ziel, mit einem in Arbeit befindlichen Port auf Darwin/arm64.

Erste Schritte

Installieren Sie das chimera‑Kommandozeilenwerkzeug von GitHub:

root@kitploit:~
cargo install --git https://github.com/penberg/chimera chimera-cli

Dann jeden Befehl kapseln:

root@kitploit:~
chimera run /bin/echo hello

Standardmäßig leitet Chimera jeden Systemaufruf an den Host‑Kernel weiter, sodass sich der gekapselte Prozess wie ein nativer verhält.

Aus einem lokalen Checkout installieren Sie es stattdessen mit cargo install --path cli.

Bibliothek

Die chimera‑Crate stellt die Laufzeit bereit, auf der die CLI aufbaut. Implementieren Sie das SystemCalls‑Trait, um zu entscheiden, wie jeder Gast‑Syscall behandelt wird:

root@kitploit:~
use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

Ausgearbeitete Beispiele befinden sich unter runtime/examples/:

  • sandbox – eine auf einer Erlaubnisliste basierende Systemaufruf‑Sandbox.
  • strace – implementiert strace(1) auf Basis desselben Traits.

Design

Siehe ARCHITECTURE.md.

Veröffentlichungen

  • Pekka Enberg and Ashwin Rao (2026). Towards Sandboxing Untrusted Agents in Userspace. Tech report. [PDF]

Lizenz

Dieses Projekt ist unter der [MIT‑Lizenz] lizenziert.

Beitrag

Sofern Sie nicht ausdrücklich etwas anderes angeben, wird jeder von Ihnen bewusst zur Aufnahme in Chimera eingereichte Beitrag gemäß der MIT‑Lizenz lizenziert, ohne zusätzliche Bedingungen.

Tool herunterladen