Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chimera — Aísle código no confiable con acceso seguro al anfitrión. | Kitploit
Herramientas/GitHubGitHub/penberg/chimera
Análisis Dinámico (Sandboxing)Análisis de CódigoVirtualización de SeguridadAnálisis de BinariosPapers e InvestigaciónAprendizaje y Educación
GitHubpenberg/chimera

chimera

Aísle código no confiable con acceso seguro al anfitrión.

Ver Repositorio
12346hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chimera

Chimera

Sandbox de código no confiable con acceso seguro al host.

CI Built with Rust License


Chimera es un sandbox de espacio de usuario para código que no confías plenamente — una opción natural para agentes de codificación que ejecutan comandos arbitrarios y generados en una máquina que comparten contigo. Limita lo que un proceso puede hacer al host mientras le permite acceder a los archivos y herramientas del host, de modo que el código sigue siendo útil sin que pueda corromper el sistema. Debido a que se ejecuta como un programa ordinario, Chimera no necesita VM, contenedor, ni hardware especial, características del kernel o privilegios — funciona dondequiera que tu código ya se ejecute.

Logra esto ejecutando binarios sin modificar a través de traducción binaria dinámica de la misma ISA, interceptando cada llamada al sistema invitada para que el sandbox decida qué hacer. Chimera se distribuye como dos piezas: una herramienta de línea de comandos chimera para envolver un proceso en el shell, y una biblioteca Rust para incrustar el mismo tiempo de ejecución en tu propio programa. Los integradores proporcionan un manejador de llamadas al sistema que decide lo que hace cada syscall invitada — reenviarla al kernel del host, registrarla o virtualizarla.

Descargar herramienta

Chimera actualmente es compatible con el objetivo Linux/x86 con un puerto en progreso hacia Darwin/arm64.

Comenzando

Instala la herramienta de línea de comandos chimera desde GitHub:

root@kitploit:~
cargo install --git https://github.com/penberg/chimera chimera-cli

Luego envuelve cualquier comando:

root@kitploit:~
chimera run /bin/echo hello

Por defecto, Chimera reenvía cada llamada al sistema al kernel del host, por lo que el proceso envuelto se comporta como uno nativo.

Desde un clon, instala con cargo install --path cli en su lugar.

Biblioteca

El crate chimera expone el tiempo de ejecución sobre el que está construida la CLI. Implementa el trait SystemCalls para decidir cómo se maneja cada syscall invitada:

root@kitploit:~
use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

Ejemplos prácticos se encuentran en runtime/examples/:

  • sandbox — un sandbox de llamadas al sistema basado en listas permitidas.
  • strace — reimplementa strace(1) sobre el mismo trait.

Diseño

Ver ARCHITECTURE.md.

Publicaciones

  • Pekka Enberg y Ashwin Rao (2026). Hacia el Sandboxing de Agentes No Confiables en Espacio de Usuario. Informe técnico. [PDF]

Licencia

Este proyecto está licenciado bajo la licencia MIT.

Contribución

A menos que declares explícitamente lo contrario, cualquier contribución enviada intencionalmente para su inclusión en Chimera por tu parte, se licenciará como MIT, sin términos o condiciones adicionales.