
Trova zero-days mentre dormi. DeepZero è un framework automatizzato di ricerca delle vulnerabilità che effettua il parsing, decompila e analizza migliaia di driver del kernel Windows per IOCTL sfruttabili in modo nativo utilizzando agenti AI.
Motore di pipeline per la ricerca automatizzata di vulnerabilità
Definisci pipeline come YAML. DeepZero gestisce orchestrazione, parallelismo, tolleranza ai guasti e stato.
DeepZero presenta una documentazione estesa ed esaustiva che copre architettura, schemi delle pipeline, riferimenti CLI e sviluppo di processori personalizzati.
DeepZero richiede un corpus di file di destinazione da analizzare e una configurazione della pipeline che dettagli come elaborarli.
Clona e installa (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git
cd DeepZero
pip install -e .
Configura l'ambiente
cp .env.example .env
Esegui una pipeline
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Per istruzioni dettagliate sull'installazione e corpus di esempio, consulta la documentazione di avvio rapido.
src/deepzero/
├── api/ # API REST (starlette)
├── engine/ # orchestrazione, persistenza dello stato, esecuzione delle pipeline
└── stages/ # processori integrati (map, reduce, ingest)
processors/ # processori esterni (forniti come esempi)
├── ghidra_decompile/ # decompilatore headless di Ghidra (MapProcessor)
├── loldrivers_filter/ # filtro di esclusione hash di loldrivers.io (MapProcessor)
├── pe_ingest/ # parser di header PE ed estrattore di metadati dei driver (IngestProcessor)
└── semgrep_scanner/ # scanner batch di Semgrep (BulkMapProcessor)
pipelines/
└── loldrivers/ # pipeline di ricerca vulnerabilità driver kernel BYOVD
├── pipeline.yaml
├── assessment.j2 # template di prompt LLM
└── rules/ # regole Semgrep
docs/ # documentazione GitHub Pages basata su Jekyll
tests/ # suite pytest
La CI esegue su Python 3.11 e 3.12 tramite GitHub Actions.
Esegui controlli di linting e sicurezza prima di inviare:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Si prega di consultare la guida per i contributi e il codice di condotta prima di inviare pull request.
DeepZero è rilasciato sotto licenza MIT.