Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sandb0x-Xtract0r — Sandbox automatizado multiplataforma que detona archivos sospechosos en VMs/emuladores aislados, captura artefactos de red y memoria, y genera informes LLM. | Kitploit
Herramientas/GitHubGitHub/darnellwashingtonjr94-art/sandb0x-xtract0r
Análisis Dinámico (Sandboxing)Forensia de MemoriaForensia de RedVirtualización de SeguridadAnálisis de MalwareSeguridad Móvil
GitHubdarnellwashingtonjr94-art/sandb0x-xtract0r

Sandb0x-Xtract0r

Sandbox automatizado multiplataforma que detona archivos sospechosos en VMs/emuladores aislados, captura artefactos de red y memoria, y genera informes LLM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
41hace 21 horasAún no revisado

Logotipo de SandB0x-Xtract0r

SandB0x-Xtract0r

License: MIT Unit Tests & Linting Docker Build & Push Docker Pulls

Un motor de análisis de seguridad automatizado y multiplataforma para detonar de forma segura archivos, binarios y aplicaciones sospechosos.
🎬 Ver la Demostración del Proyecto


💻 Stack Tecnológico

Lenguajes de Programación Principales, Sistemas Centrales

Rust Python C++ C Solidity Dart

Soporte de Plataformas y Arquitectura de Hardware

Android Flutter NVIDIA Monad

Infraestructura de Bajo Nivel y Rendimiento

CUDA Compute LLVM IR WebAssembly eBPF Tracing

Ciberseguridad y Auditoría Ofensiva

Hardware Hacking Proxmark3 Malware Analysis

DevOps y Herramientas de Compilación

Docker Docker Hub GitHub Actions Buildozer Kivy

Inteligencia Artificial y Cuántica

Gemini 1.5 Claude 3.5 OpenAI API Tri-State ASI

Proveedores de Nube

Vercel Railway


📖 ¿Qué es esto?

SandB0x-Xtract0r proporciona un entorno unificado para ejecutar payloads en entornos de PC, móvil y nube. Mientras el payload se ejecuta, el sistema captura telemetría de tiempo de ejecución, trazas de red y volcados de memoria, que luego se sintetizan en informes estructurados de amenazas mediante un bot multi-LLM integrado.

💡 Resumen Simplificado

Imagina que encuentras un paquete misterioso en tu porche, pero no estás seguro de si es un juguete genial o una bomba de purpurina desordenada. En lugar de abrirlo en tu sala, pones el paquete dentro de una caja de plástico gruesa y transparente en tu patio trasero. Usas brazos robóticos para abrirlo mientras las cámaras graban exactamente lo que sucede. Si explota, el desastre queda completamente atrapado y tu casa está a salvo.

SandB0x-Xtract0r es esa caja de plástico transparente para archivos informáticos. Coloca un archivo misterioso dentro de una computadora falsa y aislada, observa todo lo que hace, toma notas y usa un robot de IA inteligente para leer esas notas y decirte exactamente cuán peligroso era el archivo.

✨ Características Principales

  • Detonación Dinámica: Ejecuta de forma segura malware, scripts y aplicaciones dirigidos a Windows, Linux, Android, iOS y contenedores en la nube.
  • Extracción Profunda de Telemetría: Supervisa y captura llamadas al sistema en tiempo real (mediante eBPF), tráfico de red (PCAPs), modificaciones del sistema de archivos y artefactos de RAM (volcado de memoria).
  • Síntesis Impulsada por IA: Introduce la telemetría de ejecución sin procesar en una puerta de enlace multi-LLM (utilizando Gemini, Claude y OpenAI) para traducir comportamientos complejos hexadecimales y de nivel de máquina en informes de inteligencia de amenazas legibles y mapeados con MITRE ATT&CK.
  • Orquestación Automatizada: Utiliza una cola de tareas Celery y Redis para gestionar múltiples entornos sandbox de forma concurrente sin convertir el API principal en un cuello de botella.

🛠️ ¿Cómo funciona?

  1. Envío: Un usuario sube un archivo sospechoso a través de la interfaz de usuario frontend basada en React o directamente a través del endpoint de FastAPI.
  2. Enrutamiento de Archivos: El Orquestador inspecciona los magic bytes del archivo para detectar automáticamente la plataforma de destino (por ejemplo, enrutar un APK al emulador de Android Redroid, o un archivo ELF a una microVM Linux Firecracker).
  3. Ejecución y Trazado: El payload se inyecta en el sandbox altamente aislado. Los hooks registran llamadas a la API, solicitudes de red y procesos generados.
  4. Normalización de Datos: Cuando la ejecución expira o se completa, el módulo Extractor extrae los datos sin procesar (PCAPs, cadenas de memoria, ediciones del registro) y los normaliza.
  5. Análisis LLM: La telemetría normalizada se envía al llm_bot, que consulta los modelos de IA configurados para redactar una evaluación de seguridad exhaustiva.
  6. Generación de Informes: El usuario recibe un informe detallado en Markdown o PDF que detalla la intención del payload, el movimiento lateral y la actividad C2 (Comando y Control).

🎯 ¿Qué problemas resuelve?

  • Fragmentación de Plataformas: Los investigadores de seguridad normalmente necesitan cadenas de herramientas completamente diferentes para analizar un APK de Android frente a un ejecutable de Windows. SandB0x-Xtract0r centraliza todo el análisis en un solo pipeline.
  • Sobrecarga de Información: Revisar miles de líneas de llamadas al sistema sin procesar y volcados de memoria ilegibles es agotador. La integración multi-LLM hace el trabajo pesado, sacando a la superficie al instante las amenazas más críticas.
  • Gestión de Infraestructura: Crea, reinicia y destruye automáticamente entornos de virtualización (QEMU, Redroid, Corellium) en cada ejecución, garantizando un estado limpio y evitando la contaminación cruzada.

💻 Instalación y Configuración

Requisitos previos: Docker, Docker Compose y un host Linux (recomendado para aceleración por hardware/KVM).

1. Clonar el repositorio

root@kitploit:~
git clone [https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git](https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git)
cd SandB0x-Xtract0r

___

## SandB0x-Xtract0r ##
├── [ 📄 ] .env.example
├── [ 📁 ] .github/
│   ├── [ 📁 ] ISSUE_TEMPLATE/
│   └── [ 📁 ] workflows/
├── [ 🚫 ] .gitignore
├── [ 📁 ] config/
├── [ 🐳 ] docker-compose.yml
├── [ 📚 ] docs/
├── [ 🖥️ ] frontend/
├── [ 🖼️ ] IMG_1220.png
├── [ ⚖️ ] LICENSE
├── [ 📖 ] README.md
├── [ 📦 ] requirements.txt
├── [ 🛠️ ] scripts/
├── [ 📁 ] src/
│   ├── [ 🔌 ] api/
│   ├── [ 🔍 ] extractors/
│   ├── [ 🧠 ] llm_bot/
│   ├── [ ⚙️ ] orchestrator/
│   ├── [ 📦 ] sandboxes/
│   ├── [ 🤖 ] bot.py
│   └── [ 🚀 ] main.py
├── [ 💾 ] storage/
└── [ 🧪 ] tests/
Descargar herramienta