Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aegisgraph — AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface. | Kitploit
उपकरण/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & ResearchLearning & EducationCurated Resources
GitHub577industries/aegisgraph

aegisgraph

रिपॉजिटरी देखेंवेबसाइट
10 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

साझा करें

AegisGraph — इंजीनियरिंग प्लेटफ़ॉर्म

ग्राफ-संचालित स्वचालित भेद्यता खोज सुरक्षित मैसेजिंग अनुप्रयोगों के लिए। DARPA SBIR Direct-to-Phase-II विषय HR0011SB20254-12 (ASEMA) के लिए 577 Industries का इंजीनियरिंग कार्यान्वयन।

License Tests Engines Schema ADRs

AegisGraph 6-engine architecture — the evidence graph plans, six engines hunt, findings flow back as new evidence

मूल्यांकनकर्ता-सामने वाले आर्टिफैक्ट ढूंढ रहे हैं? सैनिटाइज़्ड सार्वजनिक व्यवहार्यता रिलीज़ 577-Industries/asema-feasibility-artifacts पर टैग पर उपलब्ध है। यदि आप ASEMA प्रस्ताव में दावों को सत्यापित कर रहे हैं, तो वहां से शुरू करें।

v1.0.0-asema-dp2-feasibility

इस रिपॉजिटरी में क्या है

इंजीनियरिंग प्लेटफ़ॉर्म — AegisGraph के पीछे का वास्तविक कार्यान्वयन:

उप-प्रणालीपथयह क्या करता है
PolyDiff विस्तारितaegisgraph/polydiff/6 पार्सर परिवारों (url, image, opengraph, deeplink, qr, proto) में बहु-प्रारूप विभेदक पार्सिंग सामान्यीकृत तथ्य वैक्टर के साथ
HarnessGenaegisgraph/harnessgen/ग्राफ-संचालित बहुभाषी फ़ज़-हार्नेस जनरेशन (JVM के लिए Jazzer, नेटिव के लिए libFuzzer+HWASAN, Rust के लिए cargo-fuzz)
InvariantCheckaegisgraph/invariants/सार्वजनिक रूप से ऑडिट करने योग्य ग्राउंड-ट्रुथ फिक्स्चर के साथ 15 SMA-विशिष्ट सुरक्षा इनवेरिएंट; MASTG/SSDF मैपिंग
CrossSMAaegisgraph/crosssma/संरचनात्मक कैनोनिकलाइज़ेशन के साथ क्रॉस-एप्लिकेशन प्रसार मैट्रिक्स (4 SMA लक्ष्य × 6 पैटर्न)
DynamicProbe (विकल्प अवधि)aegisgraph/dynamicprobe/Frida-इंस्ट्रूमेंटेड AOSP+HWASAN एमुलेटर जिसमें संरचनात्मक रूप से लागू हस्ताक्षरित प्राधिकरण गेट है
समन्वित प्रकटीकरणaegisgraph/disclosure/हैश-चेन्ड प्रकटीकरण बहीखाता + 7-विक्रेता रूटिंग + दिन-7/14/30/60/90 एम्बार्गो टाइमर + CERT/CC फ़ॉलबैक
ReproChainreprochain/CVE-2023-4863 (libwebp) के विरुद्ध प्री-डिस्क्लोज़र सिमुलेशन; वेंडर्ड वल्न+फिक्स कमिट + ASAN हार्नेस
निष्कर्षणextraction/पिन्ड पब्लिक SMAs (Signal Android, Element X Android) पर स्थैतिक निष्कर्षण; 8 CodeQL क्वेरीज़ + 4 Semgrep नियम + MobSF एकीकरण

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict                # verify pinned toolchain
python3 -m pytest -q               # expect 1030 passed, 19 skipped

# Per-engine smoke tests
make reprochain-map                # ReproChain reachability mapping
make polydiff-regression           # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract                       # static extraction over pinned SMAs
make smabench                      # SMABench benchmark generation
make validate                      # evidence + CETM validation
make reproduce                     # full reproduction pipeline

CLI एंट्रीपॉइंट स्थापना के बाद aegisgraph है, या इस चेकआउट से python3 -m aegisgraph.cli है।


अनुसंधान रुख

  • केवल रक्षात्मक साइबर सुरक्षा अनुसंधान। लिखित प्राधिकरण के बिना कोई लाइव-लक्ष्य जांच, उत्पादन खाता इंटरैक्शन, क्रेडेंशियल परीक्षण, या स्कैनिंग नहीं।
  • सार्वजनिक आर्टिफैक्ट्स में कोई हथियारबंद पेलोड नहीं (क्रैश-ट्रिगर करने वाले बाइट्स केवल हैश हैं; कच्चे स्टैक ट्रेस इंजीनियरिंग-पक्ष पर रहते हैं)।
  • कच्चे लक्ष्य स्रोत का कोई पुनर्वितरण नहीं। हम सार्वजनिक स्रोत एंकर (कमिट-पिन्ड Signal Android और Element X Android) से काम करते हैं।
  • सार्वजनिक आर्टिफैक्ट्स make export-public-sanitized और प्रकाशन से पहले स्पष्ट मानव अनुमोदन द्वारा गेट किए जाते हैं।
  • मिथ्याकरणीयता। वैलिडेटर में एक जानबूझकर भ्रष्टाचार परीक्षण यह पुष्टि करता है कि निषिद्ध पैटर्न, लक्ष्य-स्रोत पुनर्वितरण मार्कर, या स्कोर-वेक्टर कुंजी बेमेल का परिचय पकड़ा और अस्वीकार किया जाता है — अनुशासन परीक्षण योग्य है, न कि केवल कथित।

परीक्षण

  • v1.0 कट पर 1030 पासिंग टेस्ट (v1.0.0-tier3-research टैग, कमिट d91c1df6)
  • 19 ने छोड़ दिया (कार्य T-M4.1 के अनुसार स्वयं-होस्टेड रनर प्रावधान पर गेटेड; डेवकंटेनर छोड़ी गई संख्या को 0 पर लाता है)
  • CI: .github/workflows/ci.yml पुश पर चलता है; reproduce.yml if: false है जब तक स्वयं-होस्टेड रनर प्रदान नहीं किया जाता
  • सैनिटाइज़-जांच: validator/sanitize_check.py किसी भी आर्टिफैक्ट को इस रिपॉजिटरी से बाहर जाने से पहले हर सार्वजनिक-निर्यात उम्मीदवार पर 9 नियम लागू करता है

निर्णय लॉग

docs/decision-log/ में 14 ADR प्रत्येक वास्तुशिल्प निर्णय का दस्तावेजीकरण करते हैं:

ADRविषय
0001रिपॉजिटरी विभाजन: इंजीनियरिंग बनाम सार्वजनिक-रिलीज़ सीमा
0002निजी ReproChain हैंडलिंग
0003ReproChain लक्ष्य के लिए libwebp चयन
0004PolyDiff पार्सर चयन (प्रारंभिक url परिवार + 6 परिवारों तक विस्तार)
0005वैलिडेटर माइग्रेशन
0006प्रकटीकरण स्वामित्व (PI नामित स्वामी; परामर्श समीक्षा गेट)
0007–0012इंजन आर्किटेक्चर (HarnessGen, InvariantCheck, CrossSMA, DynamicProbe स्कैफोल्ड)
0013स्कीमा v2 (इंजन आउटपुट के लिए योगात्मक विस्तार)
0014समन्वित प्रकटीकरण बहीखाता प्रारूप (हैश-चेन्ड JSONL)
0020PolyDiff बहु-परिवार विस्तार
0021वैलिडेटर निर्यात अनुशासन

रिलीज़ + टैग

  • v1.0.0-tier3-research (वर्तमान, मई 2026) — पूर्ण 6-इंजन एन्सेम्बल, 1030 पासिंग टेस्ट, स्कीमा v2, 82-दावा CETM
  • v0.3.0-tier3-research (मई 2026) — v0.3 आधार रेखा (ऐतिहासिक एंकर के रूप में संरक्षित)

मिलान सार्वजनिक व्यवहार्यता रिलीज़ 577-Industries/asema-feasibility-artifacts पर उपलब्ध है:

  • v1.0.0-asema-dp2-feasibility (वर्तमान) — F15-F22 चित्र पैक, 82-दावा CETM, आधार-रेखा-उपकरण-डेल्टा, polydiff v1.0 स्कीमा, पूर्ण अनुरेखण मैट्रिक्स
  • v0.3.0-asema-dp2-feasibility — ऐतिहासिक एंकर; शब्दशः संरक्षित

लाइसेंस

Apache-2.0. LICENSE देखें।

सत्य का स्रोत

SPEC.md कार्यरत तकनीकी विनिर्देश है। यदि कार्यान्वयन और विनिर्देश भिन्न होते हैं, तो जानबूझकर विनिर्देश को अपडेट करें।

टूल डाउनलोड करें
SMABenchsmabench/तीन-रिंग बेंचमार्क डिज़ाइन: सिंथेटिक (रिंग 1), सार्वजनिक-स्रोत स्थैतिक + रीचेबिलिटी (रिंग 2), अधिकृत डायनामिक (रिंग 3)
वैलिडेटर + सुरक्षाvalidator/, aegisgraph/safety.pyस्कीमा सत्यापन, सैनिटाइज़-जांच (नियम 1–9), जानबूझकर भ्रष्टाचार परीक्षण के माध्यम से मिथ्याकरणीयता
स्कीमाschema/6 JSON स्कीमा + स्कीमा v2 योगात्मक विस्तार (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event)
निर्णय लॉगdocs/decision-log/सभी वास्तुशिल्प निर्णयों को कवर करने वाले 14 ADR