Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kunai — Monitor de seguridad Linux basado en eBPF y cazador de amenazas que proporciona eventos ordenados cronológicamente y conscientes de contenedores con correlación en el host para respuesta a incidentes y análisis forense. | Kitploit
Herramientas/GitHubGitHub/kunai-project/kunai
Herramientas DefensivasSeguridad de ContenedoresAnálisis ForenseInteligencia de AmenazasRespuesta a IncidentesAnálisis de Registros
GitHubkunai-project/kunai

kunai

Monitor de seguridad Linux basado en eBPF y cazador de amenazas que proporciona eventos ordenados cronológicamente y conscientes de contenedores con correlación en el host para respuesta a incidentes y análisis forense.

Ver Repositorio
1.1k7924hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

CI Downloads Discord

GitHub release (with filter) Documentation

Leitmotiv

Kunai es una poderosa herramienta diseñada para proporcionar información útil en tareas como la monitorización de seguridad y la caza de amenazas en sistemas Linux. Piénsalo como la contraparte de Sysmon en Windows para Linux, adaptado para una monitorización de eventos completa y precisa.

Por qué Kunai Destaca

  • Eventos Ordenados Cronológicamente: Los eventos se procesan y entregan en el orden exacto en que ocurren.
  • Correlación en el Propio Host: Capacidades integradas para enriquecer y correlacionar eventos, proporcionando un contexto más profundo.
  • Conocimiento de Contenedores: Totalmente compatible con namespaces de Linux y tecnologías de contenedores, permitiendo el rastreo completo de actividades en contenedores.

Cómo Funciona

Kunai aprovecha la tecnología eBPF (Extended Berkeley Packet Filter), con sondas a nivel de kernel que capturan eventos críticos. Estas sondas envían datos a un programa en espacio de usuario, responsable de tareas como reordenar, enriquecer y correlacionar los eventos recopilados.

En cuanto a la implementación, Kunai está escrito principalmente en Rust, utilizando la robusta biblioteca Aya. Este diseño garantiza un binario independiente y autónomo, que incorpora tanto las sondas eBPF como la lógica de procesamiento en espacio de usuario, facilitando su despliegue.

Preguntas Frecuentes

  • ¿Es compatible con mi sistema operativo/kernel?: Consulta la página de compatibilidad
  • ¿Qué tipo de eventos puedo obtener?: Por favor, lee la documentación de eventos
  • ¿Qué versión debo usar?: Si solo es para probar la herramienta, usa la última compilación, ya que siempre es la mejor en cuanto a características y corrección de errores. Sin embargo, ten en cuenta que los eventos en versiones no estables están sujetos a cambios.

¿Cómo Compilar el Proyecto?

Antes de continuar, ten en cuenta que hay una versión precompilada de Kunai, independiente de la distribución, disponible en la página de lanzamientos. Si solo quieres probar Kunai, probablemente no necesites compilar el proyecto tú mismo.

Con una imagen Docker

Puedes usar una imagen Docker que incluye todo lo necesario para compilar el proyecto fácilmente: Imagen Docker de compilación de Kunai.
Esta solución única funciona en cualquier distribución de Linux.

Haciendo todo manualmente

Requisitos

Antes de poder compilar todo, necesitas instalar algunas herramientas.

  • para compilar muchos proyectos de Rust (incluido este), necesitas rustup
  • para compilar kunai necesitas: clang, libbpf-dev y bpf-linker

Ejemplo de comandos para instalar los requisitos en Ubuntu/Debian:

sudo apt update
sudo apt install -y clang libbpf-dev lld musl-tools

# asumiendo que tienes rustup y cargo instalados
cargo install bpf-linker

Compilando Kunai

Una vez que tengas los requisitos instalados, estás listo para continuar.

Compilando versión de depuración

cargo build
# encuentra tu ejecutable en: ./target/debug/kunai

Compilando para producción

Para despliegues en producción, recomendamos compilar un binario estático usando MUSL:

# Compila el binario estático de lanzamiento
cargo build --release --target x86_64-unknown-linux-musl

# El binario estático estará disponible en:
./target/x86_64-unknown-linux-musl/release/kunai

¿Por qué MUSL? MUSL produce binarios estáticos que son más portables entre diferentes distribuciones de Linux, evitando problemas de dependencias con versiones de glibc. Esto es particularmente importante para el despliegue en producción, donde es posible que no controles el entorno de destino.

Compilación cruzada

aarch64

Para compilar kunai de forma cruzada para aarch64:

  1. Instala el destino aarch64 musl:

    rustup target add aarch64-unknown-linux-musl
    
  2. Instala la cadena de herramientas de compilación cruzada (ejemplo en Ubuntu/Debian):

    sudo dpkg --add-architecture arm64
    sudo apt update
    sudo apt install -y git clang libbpf-dev lld musl-tools
    sudo apt install -y crossbuild-essential-arm64 musl-tools:arm64
    
  3. Compila para aarch64:

    cargo build --release --target aarch64-unknown-linux-musl
    
  4. El binario compilado de forma cruzada estará disponible en:

    ./target/aarch64-unknown-linux-musl/release/kunai
    

Perfilado de Memoria

Si crees que Kunai tiene un problema de memoria, aquí hay una forma de perfilarlo.

# compila kunai con información de depuración para todos los paquetes
RUSTFLAGS="-g" cargo build

# usa heaptrack
sudo heaptrack kunai

Trabajo Relacionado

Sysmon para Linux: https://github.com/Sysinternals/SysmonForLinux

Agradecimientos

  • Gracias a todas las personas detrás de Aya, esto es simplemente increíble
  • Un agradecimiento especial a @alessandrod y @vadorovsky
  • Gracias a todos los habituales que siempre apoyan mis ideas locas

Financiación

El proyecto NGSOTI está dedicado a formar a la próxima generación de operadores de Centros de Operaciones de Seguridad (SOC), centrándose en el aspecto humano de la ciberseguridad. Subraya la importancia de proporcionar a los operadores de SOC las habilidades necesarias y herramientas de código abierto para enfrentar desafíos como la ingeniería de detección, la respuesta a incidentes y el análisis de inteligencia de amenazas. Con la participación de socios clave como CIRCL, Restena, Tenzir y la Universidad de Luxemburgo, el proyecto tiene como objetivo establecer una infraestructura operativa real para la formación práctica. Esta iniciativa integra planes de estudio académicos con conocimientos del sector, ofreciendo experiencia práctica en entornos cibernéticos.

NGSOTI está cofinanciado en el marco del Programa Europa Digital (DEP) a través del ECCC (Centro Europeo de Competencia en Ciberseguridad y Red de Centros de Competencia).

Descargar herramienta