
DeepZero deepzero-v0.4.0
Encuentra vulnerabilidades de día cero mientras duermes. DeepZero es un marco automatizado de investigación de vulnerabilidades que analiza, descompila y evalúa miles de controladores de kernel de Windows en busca de IOCTLs explotables de forma nativa utilizando agentes de IA.
Motor automatizado de tuberías de investigación de vulnerabilidades
Define tuberías como YAML. DeepZero gestiona orquestación, paralelismo, tolerancia a fallos y estado.
- 🔗 Pipeline-as-YAML — encadena etapas de ingesta, filtrado, transformación y evaluación con LLM de forma declarativa
- ⚡ Ejecución paralela — ThreadPoolExecutor con concurrencia configurable por etapa
- 💾 Ejecuciones reanudables — estado atómico por muestra en disco; pulsa Ctrl+C y vuelve a ejecutar para retomar donde lo dejaste
- 🤖 Integración con LLM — plantillas Jinja2 con cualquier proveedor LLM a través de LiteLLM
- 🌐 API REST (WIP) — consulta el estado de ejecución y los datos de muestra mediante HTTP (actualmente experimental e incompleta)
- 🧩 Extensible — escribe procesadores personalizados como clases de Python, referéncialos por ruta en YAML
📚 Documentación
DeepZero cuenta con documentación exhaustiva y completa que cubre arquitectura, esquemas de tuberías, referencias CLI y desarrollo de procesadores personalizados.
👉 Lee la documentación oficial aquí
⚡️ Inicio rápido
DeepZero requiere un corpus de archivos de destino para analizar y una configuración de tubería que detalle cómo procesarlos.
-
Clonar e instalar (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
Configurar el entorno
cp .env.example .env -
Ejecutar una tubería
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Para instrucciones de configuración detalladas y corpus de ejemplo, consulta la Documentación de inicio rápido.
📁 Estructura del repositorio
src/deepzero/
├── api/ # API REST (starlette)
├── engine/ # orquestación, persistencia de estado, ejecución de tuberías
└── stages/ # procesadores integrados (map, reduce, ingest)
processors/ # procesadores externos (enviados como ejemplos)
├── ghidra_decompile/ # descompilador headless de Ghidra (MapProcessor)
├── loldrivers_filter/ # filtro de exclusión de hash de loldrivers.io (MapProcessor)
├── pe_ingest/ # analizador de cabeceras PE y extractor de metadatos de controladores (IngestProcessor)
└── semgrep_scanner/ # escáner batch de semgrep (BulkMapProcessor)
pipelines/
└── loldrivers/ # tubería de investigación de vulnerabilidades de controladores kernel BYOVD
├── pipeline.yaml
├── assessment.j2 # plantilla de prompt LLM
└── rules/ # reglas de semgrep
docs/ # documentación basada en Jekyll en GitHub Pages
tests/ # suite de pytest
🤝 Contribuciones
CI se ejecuta en Python 3.11 y 3.12 mediante GitHub Actions.
Ejecuta las comprobaciones de linting y seguridad antes de enviar:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Por favor, consulta la Guía de contribución y el Código de conducta antes de enviar pull requests.
📄 Licencia
DeepZero se publica bajo la Licencia MIT.