Torna agli aggiornamenti
New releaseAug 3, 2026

DeepZero deepzero-v0.4.0

Trova zero-days mentre dormi. DeepZero è un framework automatizzato di ricerca delle vulnerabilità che effettua il parsing, decompila e analizza migliaia di driver del kernel Windows per IOCTL sfruttabili in modo nativo utilizzando agenti AI.

Condividi

DeepZero

Motore di pipeline per la ricerca automatizzata di vulnerabilità

Definisci pipeline come YAML. DeepZero gestisce orchestrazione, parallelismo, tolleranza ai guasti e stato.

CI License Docs Python Platform


Dashboard terminale di DeepZero

Italiano | 简体中文 | Français

  • 🔗 Pipeline-as-YAML - catena le fasi di ingestione, filtro, trasformazione e valutazione LLM in modo dichiarativo
  • Esecuzione parallela - ThreadPoolExecutor con concorrenza configurabile per fase
  • 💾 Esecuzioni riprendibili - stato atomico per campione su disco; Ctrl+C e riesegui per riprendere da dove avevi interrotto
  • 🤖 Integrazione LLM - template di prompt Jinja2 con qualsiasi fornitore LLM tramite LiteLLM
  • 🌐 API REST (WIP) - interroga lo stato dell'esecuzione e i dati dei campioni via HTTP (attualmente sperimentale e incompleta)
  • 🧩 Estensibile - scrivi processori personalizzati come classi Python, referenziali per percorso in YAML

📚 Documentazione

DeepZero presenta una documentazione estesa ed esaustiva che copre architettura, schemi delle pipeline, riferimenti CLI e sviluppo di processori personalizzati.

👉 Leggi la documentazione ufficiale qui


⚡️ Avvio rapido

DeepZero richiede un corpus di file di destinazione da analizzare e una configurazione della pipeline che dettagli come elaborarli.

  1. Clona e installa (Python 3.11+)

    git clone https://github.com/416rehman/DeepZero.git
    cd DeepZero
    pip install -e .
    
  2. Configura l'ambiente

    cp .env.example .env
    
  3. Esegui una pipeline

    deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
    

Per istruzioni dettagliate sull'installazione e corpus di esempio, consulta la documentazione di avvio rapido.


📁 Struttura del repository

src/deepzero/
├── api/                 # API REST (starlette)
├── engine/              # orchestrazione, persistenza dello stato, esecuzione delle pipeline
└── stages/              # processori integrati (map, reduce, ingest)

processors/              # processori esterni (forniti come esempi)
├── ghidra_decompile/    # decompilatore headless di Ghidra (MapProcessor)
├── loldrivers_filter/   # filtro di esclusione hash di loldrivers.io (MapProcessor)
├── pe_ingest/           # parser di header PE ed estrattore di metadati dei driver (IngestProcessor)
└── semgrep_scanner/     # scanner batch di Semgrep (BulkMapProcessor)

pipelines/
└── loldrivers/          # pipeline di ricerca vulnerabilità driver kernel BYOVD
    ├── pipeline.yaml
    ├── assessment.j2    # template di prompt LLM
    └── rules/           # regole Semgrep

docs/                    # documentazione GitHub Pages basata su Jekyll
tests/                   # suite pytest

🤝 Contributi

La CI esegue su Python 3.11 e 3.12 tramite GitHub Actions.

Esegui controlli di linting e sicurezza prima di inviare:

ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .

Si prega di consultare la guida per i contributi e il codice di condotta prima di inviare pull request.


📄 Licenza

DeepZero è rilasciato sotto licenza MIT.

Categorie