Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aegisgraph — AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface. | Kitploit
Outils/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & ResearchLearning & EducationCurated Resources
il y a 11 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
577industries/aegisgraph

aegisgraph

Voir le dépôtSite web

À propos

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

Partager

AegisGraph — Plateforme d'ingénierie

Découverte automatisée de vulnérabilités pilotée par graphe pour les applications de messagerie sécurisée. Implémentation d'ingénierie de 577 Industries pour le sujet DARPA SBIR Direct-to-Phase-II HR0011SB20254-12 (ASEMA).

License Tests Engines Schema ADRs

Architecture des 6 moteurs d'AegisGraph — le graphe de preuves planifie, six moteurs chassent, les résultats retournent sous forme de nouvelles preuves

Vous cherchez des artefacts destinés aux évaluateurs ? La version de faisabilité publique sanitisée se trouve sur 577-Industries/asema-feasibility-artifacts au tag v1.0.0-asema-dp2-feasibility. Commencez par là si vous vérifiez les affirmations de la proposition ASEMA.


Ce que contient ce dépôt

La plateforme d'ingénierie — l'implémentation réelle derrière AegisGraph :


Démarrage rapide

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict                # verify pinned toolchain
python3 -m pytest -q               # expect 1030 passed, 19 skipped

# Per-engine smoke tests
make reprochain-map                # ReproChain reachability mapping
make polydiff-regression           # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract                       # static extraction over pinned SMAs
make smabench                      # SMABench benchmark generation
make validate                      # evidence + CETM validation
make reproduce                     # full reproduction pipeline

Le point d'entrée CLI est aegisgraph après installation, ou python3 -m aegisgraph.cli depuis ce checkout.


Position de recherche

  • Recherche en cybersécurité défensive uniquement. Pas de sondage de cibles en direct, d'interaction avec des comptes de production, de tests avec identifiants, ou de scan sans autorisation écrite.
  • Aucune charge utile weaponisée dans les artefacts publics (les octets déclencheurs de crash sont seulement des hachages ; les traces de pile brutes restent côté ingénierie).
  • Pas de redistribution de code source cible brut. Nous travaillons à partir d'ancres de source publique (Signal Android et Element X Android épinglés à des commits).
  • Artefacts publics verrouillés par make export-public-sanitized et approbation humaine explicite avant publication.
  • Falsifiabilité. Un test de corruption délibérée dans le validateur confirme que l'introduction d'un motif interdit, d'un marqueur de redistribution de source cible, ou d'une non-concordance de clé de vecteur de score est détectée et rejetée — la discipline est testable, pas seulement énoncée.

Tests

  • 1030 tests réussis à la coupe v1.0 (tag v1.0.0-tier3-research, commit d91c1df6)
  • 19 ignorés (conditionnés par le provisionnement d'un runner auto-hébergé selon la tâche T-M4.1 ; le devcontainer ramène le nombre d'ignorés à 0)
  • CI : .github/workflows/ci.yml runs on push; reproduce.yml is if: false until self-hosted runner is provisioned
  • Vérification de sanitisation : validator/sanitize_check.py applique 9 règles sur chaque candidat à l'export public avant que tout artefact ne quitte ce dépôt

Journal des décisions

Les 14 ADR dans docs/decision-log/ documentent chaque décision architecturale :


Versions et Tags

  • v1.0.0-tier3-research (actuelle, Mai 2026) — ensemble complet des 6 moteurs, 1030 tests réussis, Schéma v2, CETM à 82 revendications
  • v0.3.0-tier3-research (Mai 2026) — baseline v0.3 (conservée comme ancrage historique)

La version de faisabilité publique correspondante se trouve sur 577-Industries/asema-feasibility-artifacts :

  • v1.0.0-asema-dp2-feasibility (actuelle) — pack de figures F15-F22, CETM à 82 revendications, baseline-tool-delta, schéma polydiff v1.0, matrice de traçabilité complète
  • v0.3.0-asema-dp2-feasibility — ancrage historique ; conservé textuellement

Licence

Apache-2.0. Voir LICENSE.

Source de vérité

SPEC.md est la spécification technique de travail. Si l'implémentation et la spécification divergent, mettez à jour la spécification délibérément.

Télécharger l’outil
Sous-systèmeCheminFonction
PolyDiff Extendedaegisgraph/polydiff/Analyse différentielle multi-format sur 6 familles de parseurs (url, image, opengraph, deeplink, qr, proto) avec des vecteurs de faits normalisés
HarnessGenaegisgraph/harnessgen/Génération de harnais de fuzzing polyglotte pilotée par graphe (Jazzer pour JVM, libFuzzer+HWASAN pour natif, cargo-fuzz pour Rust)
InvariantCheckaegisgraph/invariants/15 invariants de sécurité spécifiques aux SMA avec des fixtures de vérité terrain auditable publiquement ; mappage MASTG/SSDF
CrossSMAaegisgraph/crosssma/Matrice de propagation inter-applications (4 cibles SMA × 6 motifs) avec canonicalisation structurelle
DynamicProbe (période d'option)aegisgraph/dynamicprobe/Émulateur AOSP+HWASAN instrumenté par Frida avec porte d'autorisation signée structurellement renforcée
Coordinated Disclosureaegisgraph/disclosure/Registre de divulgation chaîné par hachage + routage 7 fournisseurs + minuteur d'embargo jour-7/14/30/60/90 + repli CERT/CC
ReproChainreprochain/Simulation pré-divulgation contre CVE-2023-4863 (libwebp) ; commits vuln+fix fournis + harnais ASAN
Extractionextraction/Extraction statique sur des SMA publics épinglés (Signal Android, Element X Android) ; 8 requêtes CodeQL + 4 règles Semgrep + intégration MobSF
SMABenchsmabench/Conception de benchmark à trois anneaux : synthétique (Anneau 1), source publique statique + accessibilité (Anneau 2), dynamique autorisé (Anneau 3)
Validator + safetyvalidator/, aegisgraph/safety.pyValidation de schéma, vérification de sanitisation (Règles 1–9), falsifiabilité via test de corruption délibérée
Schemaschema/6 schémas JSON + extension additive Schéma v2 (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event)
Journal des décisionsdocs/decision-log/14 ADR couvrant toutes les décisions architecturales
ADRSujet
0001Séparation du dépôt : frontière entre ingénierie et version publique
0002Gestion privée de ReproChain
0003Sélection de libwebp pour la cible ReproChain
0004Sélection du parseur PolyDiff (famille url initiale + extension à 6 familles)
0005Migration du validateur
0006Propriété de la divulgation (PI nommé propriétaire ; porte de révision juridique)
0007–0012Architecture des moteurs (échafaudages HarnessGen, InvariantCheck, CrossSMA, DynamicProbe)
0013Schéma v2 (extension additive pour la sortie du moteur)
0014Format du registre de divulgation coordonnée (JSONL chaîné par hachage)
0020Extension multi-famille PolyDiff
0021Discipline d'export du validateur