Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kprotect — eBPF-LSM का उपयोग करके प्रक्रिया वंशावली के आधार पर फ़ाइल पहुँच नीतियों को लागू करने वाला कर्नेल-स्तरीय सुरक्षा इंजन, न्यूनतम ओवरहेड के साथ आपूर्ति-श्रृंखला हमलों से संवेदनशील डेटा की सुरक्षा करता है। | Kitploit
उपकरण/GitHubGitHub/khoinp1012/kprotect
प्रमाणीकरण और प्राधिकरणरक्षात्मक उपकरणविशेषाधिकार वृद्धिक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubkhoinp1012/kprotect

kprotect

eBPF-LSM का उपयोग करके प्रक्रिया वंशावली के आधार पर फ़ाइल पहुँच नीतियों को लागू करने वाला कर्नेल-स्तरीय सुरक्षा इंजन, न्यूनतम ओवरहेड के साथ आपूर्ति-श्रृंखला हमलों से संवेदनशील डेटा की सुरक्षा करता है।

रिपॉजिटरी देखें
3636 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ kprotect

kprotect Dashboard

अवलोकन

kprotect एक कर्नेल-स्तरीय सुरक्षा इंजन है जो आपके संवेदनशील डेटा को आपूर्ति श्रृंखला हमलों (जैसे दुर्भावनापूर्ण Python या Node.js लाइब्रेरीज़) से बचाने के लिए डिज़ाइन किया गया है। यह सबसे संवेदनशील फ़ाइलों के लिए एक स्वतंत्र सुरक्षा परत के रूप में कार्य करता है।

  • eBPF-LSM प्रवर्तन: पथ पैटर्न और वाइल्डकार्ड (जैसे, *.env, home/user/.ssh/*) के आधार पर फ़ाइल एक्सेस को कर्नेल स्तर पर इंटरसेप्ट करता है।
  • वंशावली सत्यापन: केवल एक बाइनरी के बजाय प्रक्रिया श्रृंखला को मान्य करता है।
    • ✅ VS Code → Terminal → cat (अधिकृत श्रृंखला)
    • ❌ VS Code → Terminal → python script.py → cat (अनधिकृत श्रृंखला अवरुद्ध)
  • व्यापक इंटरफ़ेस: इसमें एक सिस्टम डेमॉन, एक CLI टूल और एक डेस्कटॉप GUI शामिल है।

मुख्य तकनीकें

kprotect आधुनिक सिस्टम प्रोग्रामिंग अवधारणाओं के आसपास बनाया गया है:

  • मेमोरी सुरक्षा: बैकएंड डेमॉन Rust में लिखा गया है, जिसमें कर्नेल हुक eBPF-LSM का उपयोग करते हैं।
  • कम ओवरहेड: BPF LSM हुक का उपयोग पारंपरिक यूज़रस्पेस कॉन्टेक्स्ट स्विचिंग से जुड़ी विलंबता को रोकता है। माइक्रो-बेंचमार्क न्यूनतम प्रभाव दिखाते हैं: प्रति प्रक्रिया स्पॉन +12.8 µs और प्रति फ़ाइल ओपन +0.53 µs।
  • प्रक्रिया हैशिंग: कर्नेल स्पेस में प्रक्रिया वंशावली श्रृंखलाओं के तेज़, नियतिवादी हैशिंग के लिए FNV-1a लागू करता है।
  • एन्क्रिप्टेड स्टोरेज: स्थिति और लॉग्स को AES-256-GCM का उपयोग करके एन्क्रिप्ट किया जाता है, जिसमें कुंजियाँ स्थानीय मशीन (/etc/machine-id) से बंधी HKDF-SHA256 के माध्यम से प्राप्त की जाती हैं।
  • स्क्रिप्ट जागरूकता: एक संवर्धन इंजन जो इंटरप्रेटर्स के लिए तर्कों को पार्स करता है (python exploit.py बनाम python tool.py)।
  • वंशावली-आधारित sudo (Quick Sudo): एक कस्टम PAM मॉड्यूल विशिष्ट प्रक्रिया श्रृंखलाओं द्वारा सीमित पासवर्ड रहित एलिवेशन प्रदान करता है।

निष्पादन वंशावली अवधारणा

व्यक्तिगत फ़ाइलों को मान्य करने के बजाय, kprotect निष्पादन पथ को मान्य करता है:

  1. वंशावली ट्रैकिंग: प्रत्येक प्रक्रिया का अपने पैरेंट के सिग्नेचर और अपने स्वयं के निष्पादन योग्य पथ से प्राप्त एक अद्वितीय सिग्नेचर होता है।
  2. कर्नेल-स्पेस हैशिंग: कर्नेल स्पेस में FNV-1a हैशिंग का उपयोग करके सिग्नेचर संगणित किए जाते हैं, जो init प्रक्रिया से लीफ तक एक श्रृंखला बनाते हैं।
  3. रेड ज़ोन: संवेदनशील स्थानों (जैसे, ~/.ssh/id_rsa, .env फ़ाइलें, ब्राउज़र कुकीज़) को संरक्षित पथ के रूप में नामित किया जाता है।
  4. न्यूनतम विशेषाधिकार: रेड ज़ोन तक रूट प्रक्रियाओं द्वारा पहुँच को अवरुद्ध किया जाता है जब तक कि उनकी विशिष्ट निष्पादन वंशावली को स्पष्ट रूप से अधिकृत नहीं किया गया हो।

✨ विशेषताएँ

  • कर्नेल-स्तरीय प्रवर्तन: लगभग शून्य ओवरहेड और बायपास-प्रतिरोधी सुरक्षा के लिए BPF LSM हुक (bprm_committed_creds, file_open) का उपयोग करता है।
  • एन्क्रिप्टेड कॉन्फ़िगरेशन: सभी नीतियाँ, प्राधिकरण और लॉग्स AES-256-GCM का उपयोग करके आराम की स्थिति में एन्क्रिप्ट किए जाते हैं, जो हार्डवेयर-बाउंड या सिस्टम-विशिष्ट रहस्य द्वारा कुंजीबद्ध होते हैं।
  • समृद्ध अवलोकनीयता:
    • लाइव फ़ीड: प्रक्रिया जन्म, समाप्ति और अवरुद्ध पहुँच प्रयासों की रीयल-टाइम निगरानी। Live Event Feed
    • ऑडिट लॉग्स: सभी सुरक्षा-महत्वपूर्ण कार्यों के छेड़छाड़-प्रूफ लॉग्स। Event Notifications
  • एकाधिक इंटरफ़ेस:
    • kprotect-daemon: एक systemd सेवा के रूप में चलने वाला मुख्य इंजन।
    • kprotect-cli: प्रत्यक्ष कमांड-लाइन प्रबंधन।
    • kprotect-gui: Tauri और React के साथ निर्मित एक आधुनिक, चिकना डेस्कटॉप एप्लिकेशन। Authorized Patterns
  • गतिशील संवर्धन: इंटरप्रेटर्स (Python, Node, Bash) के लिए प्रक्रिया तर्कों को कैप्चर करता है ताकि python safe_script.py और python malicious_script.py के बीच अंतर किया जा सके।
  • Quick Sudo (लाइनेज-ऑथ): /etc/sudoers में व्यापक नियमों का उपयोग किए बिना सुरक्षित रूप से पासवर्ड प्रॉम्प्ट को स्वचालित रूप से बायपास करने के लिए जटिल वंशावली श्रृंखलाएँ (जैसे ) कॉन्फ़िगर करें।

🏗️ आर्किटेक्चर

root@kitploit:~
graph TD
    subgraph Kernel Space
        LSM[BPF LSM Hooks]
        Maps[eBPF Maps: Signatures, Auth, Zones]
    end

    subgraph Userspace
        Daemon[kprotect-daemon]
        CLI[kprotect-cli]
        GUI[kprotect-gui]
    end

    LSM -->|Perf Events| Daemon
    Daemon -->|Update Maps| Maps
    CLI -->|Unix Socket| Daemon
    GUI -->|Unix Socket| Daemon

📂 परियोजना संरचना

kprotect में दो मुख्य घटक होते हैं जिन्हें क्रम में स्थापित किया जाना चाहिए:

  1. kprotect Core: पृष्ठभूमि डेमॉन और CLI टूल (कर्नेल इंटरैक्शन)।
  2. kprotect GUI: प्रबंधनीयता के लिए डेस्कटॉप डैशबोर्ड।

🛠️ स्थापना और सेटअप

1. पूर्वापेक्षाएँ

  • BPF LSM समर्थन के साथ Linux कर्नेल 5.10+।
  • कर्नेल पैरामीटर: सुनिश्चित करें कि lsm=lockdown,yama,apparmor,bpf में bpf शामिल है। आप इसे cat /sys/kernel/security/lsm से जाँच सकते हैं।

2. मुख्य इंजन स्थापना (आवश्यक)

कर्नेल-स्तरीय सुरक्षा सक्षम करने के लिए पहले डेमॉन स्थापित करें:

root@kitploit:~
# Install the core debian package
sudo apt install ./target/kprotect_0.2.0-beta-1_amd64.deb

इंस्टॉलर स्वचालित रूप से systemd सेवा सेट करेगा।

3. डेस्कटॉप GUI स्थापना (वैकल्पिक)

दृश्य प्रबंधन अनुभव के लिए GUI स्थापित करें:

root@kitploit:~
# Install the GUI package
sudo apt install ./kprotect-ui/src-tauri/target/release/bundle/deb/kprotect-ui_0.2.0-beta_amd64.deb

⚠️ महत्वपूर्ण: स्थापना के बाद

कृपया पहली स्थापना के बाद अपने कंप्यूटर को पुनरारंभ करें।
kprotect को सिस्टम बूट के क्षण से प्रक्रिया वंशावली को ट्रैक करने की आवश्यकता है। डेमॉन स्थापित होने से पहले शुरू की गई प्रक्रियाओं को "No Chain" के रूप में चिह्नित किया जाएगा और सटीक रूप से अधिकृत नहीं किया जा सकता।


💻 डेवलपर: स्रोत से निर्माण

यदि आप स्वयं परियोजना का निर्माण कर रहे हैं, तो शामिल सहायक स्क्रिप्ट का उपयोग करें:

root@kitploit:~
# Build the Core (Daemon & CLI)
./scripts/build_deb.sh

# Build the Desktop GUI
./scripts/build_gui.sh

⌨️ मूल CLI उपयोग

जबकि GUI अनुशंसित है, आप सब कुछ kprotect-cli के माध्यम से प्रबंधित कर सकते हैं:

root@kitploit:~
# Check system and eBPF map capacity
sudo kprotect-cli status

# View live security events
sudo kprotect-cli events --stream

# Authorize a bash-to-cat chain
sudo kprotect-cli authorize add "/usr/bin/bash,/usr/bin/cat" --mode Suffix --description "Dev tools"

# Protect a sensitive file
sudo kprotect-cli zone add red "/home/user/.ssh/id_rsa"

📂 परियोजना संगठन

  • kprotect-ebpf: कर्नेल में "मस्तिष्क"। aya का उपयोग करके उच्च-प्रदर्शन C-जैसा Rust कोड।
  • kprotect-daemon: केंद्रीय केंद्र। eBPF जीवनकाल, एन्क्रिप्शन और स्थिति का प्रबंधन करता है।
  • kprotect-cli: हल्का इंटरैक्शन टूल।
  • kprotect-ui: Tauri + React + Vite + TailwindCSS के साथ निर्मित डेस्कटॉप UI।
  • kprotect-common: साझा डेटा संरचनाएँ और प्रोटोकॉल परिभाषाएँ।

💖 परियोजना का समर्थन करें

यदि आप kprotect को उपयोगी पाते हैं और इसके विकास में सहायता करना चाहते हैं, तो मुझे एक कॉफ़ी खरीदने पर विचार करें! आपका समर्थन मुझे kprotect को बेहतर बनाने, नई सुविधाएँ जोड़ने और परियोजना को बनाए रखने के लिए अधिक समय समर्पित करने में मदद करता है।

ko-fi

हर योगदान, चाहे वह कितना भी छोटा हो, गहराई से सराहा जाता है और मुझे Linux समुदाय के लिए बेहतर सुरक्षा उपकरण बनाते रहने के लिए प्रेरित करता है। धन्यवाद! 🙏


📝 लाइसेंस

यह परियोजना GNU Affero General Public License v3.0 (AGPL-3.0) के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।


द्वारा विकसित khoinp1012

टूल डाउनलोड करें
NOPASSWD
sudo
VS Code → Terminal → deploy.sh