
Encuentra vulnerabilidades de día cero mientras duermes. DeepZero es un marco automatizado de investigación de vulnerabilidades que analiza, descompila y evalúa miles de controladores de kernel de Windows en busca de IOCTLs explotables de forma nativa utilizando agentes de IA.
Motor automatizado de tuberías de investigación de vulnerabilidades
Define tuberías como YAML. DeepZero gestiona orquestación, paralelismo, tolerancia a fallos y estado.
DeepZero cuenta con documentación exhaustiva y completa que cubre arquitectura, esquemas de tuberías, referencias CLI y desarrollo de procesadores personalizados.
👉 Lee la documentación oficial aquí
DeepZero requiere un corpus de archivos de destino para analizar y una configuración de tubería que detalle cómo procesarlos.
Clonar e instalar (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
Configurar el entorno
cp .env.example .env
Ejecutar una tubería
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Para instrucciones de configuración detalladas y corpus de ejemplo, consulta la Documentación de inicio rápido.
src/deepzero/
├── api/ # API REST (starlette)
├── engine/ # orquestación, persistencia de estado, ejecución de tuberías
└── stages/ # procesadores integrados (map, reduce, ingest)
processors/ # procesadores externos (enviados como ejemplos)
├── ghidra_decompile/ # descompilador headless de Ghidra (MapProcessor)
├── loldrivers_filter/ # filtro de exclusión de hash de loldrivers.io (MapProcessor)
├── pe_ingest/ # analizador de cabeceras PE y extractor de metadatos de controladores (IngestProcessor)
└── semgrep_scanner/ # escáner batch de semgrep (BulkMapProcessor)
pipelines/
└── loldrivers/ # tubería de investigación de vulnerabilidades de controladores kernel BYOVD
├── pipeline.yaml
├── assessment.j2 # plantilla de prompt LLM
└── rules/ # reglas de semgrep
docs/ # documentación basada en Jekyll en GitHub Pages
tests/ # suite de pytest
CI se ejecuta en Python 3.11 y 3.12 mediante GitHub Actions.
Ejecuta las comprobaciones de linting y seguridad antes de enviar:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Por favor, consulta la Guía de contribución y el Código de conducta antes de enviar pull requests.
DeepZero se publica bajo la Licencia MIT.