Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitLabGitLab/renich/pyrite
क्रिप्टोग्राफीक्लाउड सुरक्षाDevSecOpsहार्डवेयर सुरक्षाबाइनरी विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitLabrenich/pyrite

pyrite

हार्डवेयर-बद्ध और क्लाउड-गेटेड बाइनरी निष्पादन, क्रिप्टोग्राफिक प्रोवेनेंस, और Crystal के लिए एंटी-टैम्पर एनवेलप सीलिंग।

रिपॉजिटरी देखें
188घं 21मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pyrite.cr banner

हार्डवेयर-बद्ध और क्लाउड-गेटेड बाइनरी निष्पादन और क्रिस्टल के लिए एंटी-टैम्पर एनवलप सीलिंग।

Version 0.1.0 Crystal >= 1.21.0 GitLab CI Passing Specs Passing Ameba Clean Flaw Clean

Sphinx Documentation Crystal API Documentation License: GPL-3.0-or-later Donate using Liberapay


Pyrite क्या है?

Pyrite यह सुनिश्चित करता है कि आपका संकलित क्रिस्टल बाइनरी केवल आपके अधिकृत इंफ्रास्ट्रक्चर पर ही निष्पादित होता है। यदि कोई प्रतिद्वंद्वी बाइनरी को निकालता है, लीक करता है, चुराता है, या संशोधित करता है, तो कोई भी एप्लिकेशन लॉजिक या रहस्य उजागर होने से पहले निष्पादन तुरंत रुक जाता है।

मुख्य सुरक्षा गारंटी

  1. हार्डवेयर और क्लाउड निष्पादन बाइंडिंग: बाइनरी आराम की स्थिति में अपूर्ण है। मुख्य परिचालन कॉन्फ़िगरेशन और कुंजियाँ एक एनवलप के अंदर सील होती हैं जिसे केवल भौतिक मदरबोर्ड के TPM 2.0 चिप (systemd-creds) या Google Cloud Run IAM / Cloud KMS द्वारा डिक्रिप्ट किया जा सकता है।
  2. रीयल-टाइम सेल्फ-इंटीग्रिटी (एंटी-टैम्पर): बूट पर, Pyrite /proc/self/exe का SHA-256 डाइजेस्ट गणना करता है और एनवलप से डिक्रिप्ट किए गए अधिकृत हैश के साथ तुलना करता है। किसी भी 1-बाइट परिवर्तन से प्रक्रिया तुरंत रुक जाती है।
  3. एंटी-रिवर्स इंजीनियरिंग: स्ट्रिप किया गया नेटिव LLVM मशीन कोड (strip -s) में शून्य सिंबल टेबल, रिफ्लेक्शन मेटाडेटा, या प्लेनटेक्स्ट कॉन्फ़िगरेशन होता है। डीकंपिलेशन केवल एक मृत डिक्रिप्शन रैपर उत्पन्न करता है।
  4. शून्य रनटाइम ओवरहेड: क्रिप्टोग्राफिक गेट स्टार्टअप के दौरान केवल एक बार चलता है (~15–25ms) और चल रहे अनुरोध हैंडलिंग में 0.00% ओवरहेड जोड़ता है। शून्य बाहरी शार्ड निर्भरताएँ।

त्वरित आरंभ

1. shard.yml में जोड़ें

root@kitploit:~
dependencies:
  pyrite:
    github: renich/pyrite
    version: ~> 0.1.0

2. एप्लिकेशन कोड में बूटस्ट्रैप करें

root@kitploit:~
require "pyrite"
require "kemal"

# Define strongly-typed application configuration
struct AppConfig
  include JSON::Serializable

  getter database_url : String
  getter session_secret : String
  getter api_token : String
end

# 1-line verification & bootstrap:
config = Pyrite.bootstrap!(AppConfig)

puts "Pyrite verified binary integrity. Starting application..."

get "/" do
  "Secure service running on authorized hardware."
end

Kemal.run

3. स्थानीय विकास मोड

विकास या यूनिट परीक्षण (crystal spec) के दौरान, आपको सक्रिय क्लाउड क्रेडेंशियल या भौतिक TPM की आवश्यकता नहीं होती है। बस .pyrite.dev.json बनाएं या PYRITE_DEV=1 सेट करें:

root@kitploit:~
{
  "database_url": "postgresql://postgres:pass@localhost:5432/dev",
  "session_secret": "insecure-dev-secret-key",
  "api_token": "dev-token"
}

Pyrite टर्मिनल में एक स्पष्ट दृश्य चेतावनी प्रिंट करेगा और आपके स्थानीय कॉन्फ़िगरेशन को पास कर देगा।


बिल्ड और सीलिंग CLI (bin/pyrite)

स्थापित होने पर, Pyrite LLVM संकलन, ELF सिंबल स्ट्रिपिंग, SHA-256 डाइजेस्ट हैशिंग, और एनवलप सीलिंग को स्वचालित करने के लिए एक संकलित CLI टूल प्रदान करता है।

root@kitploit:~
# Build & Seal for Google Cloud Run (KMS):
bin/pyrite build \
    --input=src/main.cr \
    --output=bin/app \
    --target=gcp \
    --kms-key="projects/my-p/locations/global/keyRings/my-r/cryptoKeys/app-key" \
    --config=config/production.json

# Build & Seal for Bare-Metal Fedora (TPM 2.0 / systemd-creds):
bin/pyrite build \
    --input=src/main.cr \
    --output=bin/app \
    --target=baremetal \
    --pcr=0,7 \
    --config=config/production.json

समर्थित ट्रस्ट एंकर

वातावरणप्रदाताट्रस्ट का रूटसुरक्षा
Google Cloud RunPyrite::Providers::GCPKMSGoogle Cloud IAM + Cloud KMSBinAuthz + Instance Metadata OIDC
Fedora / Bare-MetalPyrite::Providers::SystemdCredsHost TPM 2.0 (PCR 0,7)systemd-creds + Linux Kernel IMA
Bare-Metal DirectPyrite::Providers::TPM2Direct/dev/tpmrm0 chipDirect TPM2 PCR unseal (tpm2-tools)
AWS (ECS / Lambda)Pyrite::Providers::AWSKMSIMDSv2 + AWS KMSAWS IAM Task Role Decrypt
स्थानीय विकासPyrite::Providers::DevMockस्थानीय फ़ाइल (.pyrite.dev.json)निर्बाध स्थानीय विकास

दस्तावेज़ीकरण

व्यापक तकनीकी दस्तावेज़ीकरण, विशिष्टताएँ, और आर्किटेक्चर निर्णय रिकॉर्ड docs/ के अंतर्गत reStructuredText में बनाए रखे जाते हैं:

गाइडदायरा और मुख्य बिंदुसीधा लिंक
व्यावसायिक संदर्भ और रणनीतिसमस्या विवरण, खतरे का परिदृश्य, हितधारक व्यक्तित्व (Devon, Rénich, Sam), और मात्रात्मक ROI लक्ष्य।Business Specs • Personas • Problem Statement
कार्यात्मक विशिष्टताएँआवश्यकताएँ [FUNC-001]–[FUNC-005]: निष्पादन गेटिंग, रीयल-टाइम सेल्फ-इंटीग्रिटी, एनवलप सीलिंग, डेवलपर अनुभव, और CLI ऑर्केस्ट्रेशन।Functional Specs • Execution Gating • Self-Integrity
तकनीकी आर्किटेक्चरविशिष्टताएँ [TECH-001]–[TECH-005]: मुख्य डिसीरियलाइज़ेशन इंजन, स्ट्रीमिंग 16KB SHA-256 हैशर, प्रदाता ड्राइवर, और औपचारिक STRIDE खतरा मॉडल।Technical Specs • Core Engine • Threat Model
आर्किटेक्चर निर्णय रिकॉर्डअपरिवर्तनीय ADR जो एनवलप एन्क्रिप्शन बनाम क्लाइंट-साइड DRM, और शून्य-निर्भरता मानक लाइब्रेरी डिज़ाइन का दस्तावेज़ीकरण करते हैं।ADR Index • ADR 001 (Envelope Encryption) • ADR 002 (Stdlib Only)
परियोजना रोडमैप और ट्रैकिंगअनुक्रमित 3-चरणीय डिलीवरी ट्रैकिंग, सत्यापन मानदंड, और मुख्य इंजन, प्रदाताओं, और CLI में मील के पत्थर डिलीवरेबल्स।Roadmap • Phase 1 • Phase 2 • Phase 3
Crystal API संदर्भपूर्ण इंटरैक्टिव प्रकार पदानुक्रम, विधि हस्ताक्षर, और कंपाइलर-जनित संदर्भ।API Reference

योगदान और सम्मान की संहिता

सभी योगदानों को Universal Code of Honor और Contributing Guidelines का पालन करना चाहिए।


लाइसेंस

  • सॉफ़्टवेयर: GNU General Public License v3.0 या बाद का संस्करण (LICENSE)।
  • दस्तावेज़ीकरण: GNU Free Documentation License v1.3 या बाद का संस्करण (LICENSE-DOCS)।

कॉपीलेफ्ट © 2026 Rénich Bon Ćirić <[email protected]>।


समर्थन और दान

यदि आपको Pyrite उपयोगी लगता है और आप इसके निरंतर विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

Donate using Liberapay

टूल डाउनलोड करें