Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aegisgraph — AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface. | Kitploit
Strumenti/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & ResearchLearning & EducationCurated Resources
10 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
577industries/aegisgraph

aegisgraph

Vedi RepositorySito web

Informazioni

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

Condividi

AegisGraph — Piattaforma di Ingegneria

Scoperta automatizzata delle vulnerabilità guidata da grafi per applicazioni di messaggistica sicura. Implementazione ingegneristica di 577 Industries per l'argomento DARPA SBIR Direct-to-Phase-II HR0011SB20254-12 (ASEMA).

License Tests Engines Schema ADRs

Architettura a 6 motori di AegisGraph — il grafo delle prove pianifica, sei motori cacciano, i risultati fluiscono come nuove prove

Cerchi artefatti per valutatori? Il rilascio di fattibilità pubblico e sanitizzato si trova in 577-Industries/asema-feasibility-artifacts al tag v1.0.0-asema-dp2-feasibility. Inizia da lì se stai verificando le affermazioni nella proposta ASEMA.


Cosa Contiene Questo Repository

La piattaforma ingegneristica — l'implementazione effettiva dietro AegisGraph:


Avvio Rapido

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict                # verify pinned toolchain
python3 -m pytest -q               # expect 1030 passed, 19 skipped

# Per-engine smoke tests
make reprochain-map                # ReproChain reachability mapping
make polydiff-regression           # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract                       # static extraction over pinned SMAs
make smabench                      # SMABench benchmark generation
make validate                      # evidence + CETM validation
make reproduce                     # full reproduction pipeline

Il punto di ingresso CLI è aegisgraph dopo l'installazione, o python3 -m aegisgraph.cli da questo checkout.


Posizione di Ricerca

  • Solo ricerca difensiva in cybersecurity. Nessun sondaggio di target live, interazione con account di produzione, test con credenziali o scansione senza autorizzazione scritta.
  • Nessun payload armato negli artefatti pubblici (i byte che causano crash sono solo hash; i trace stack grezzi rimangono lato ingegneristico).
  • Nessuna ridistribuzione grezza del sorgente del target. Lavoriamo da ancore di sorgente pubbliche (Signal Android e Element X Android ancorati a commit).
  • Artefatti pubblici controllati da make export-public-sanitized e approvazione umana esplicita prima della pubblicazione.
  • Falsificabilità. Un test di corruzione deliberata nel validatore conferma che l'introduzione di un pattern proibito, un marcatore di ridistribuzione del sorgente del target o una mancata corrispondenza della chiave del vettore di punteggio viene rilevata e rifiutata — la disciplina è testabile, non solo dichiarata.

Test

  • 1030 test superati al cut v1.0 (tag v1.0.0-tier3-research, commit d91c1df6)
  • 19 saltati (controllati dal provisioning del runner self-hosted per il task T-M4.1; devcontainer porta il conteggio dei saltati a 0)
  • CI: .github/workflows/ci.yml viene eseguito su push; reproduce.yml è if: false finché non viene fornito il runner self-hosted
  • Controllo di sanitizzazione: validator/sanitize_check.py applica 9 regole su ogni candidato di esportazione pubblica prima che qualsiasi artefatto lasci questo repository

Registro Decisioni

I 14 ADR in docs/decision-log/ documentano ogni decisione architetturale:


Rilasci + Tag

  • v1.0.0-tier3-research (corrente, maggio 2026) — ensemble completo di 6 motori, 1030 test superati, Schema v2, CETM a 82 affermazioni
  • v0.3.0-tier3-research (maggio 2026) — baseline v0.3 (conservato come ancoraggio storico)

Il corrispondente rilascio di fattibilità pubblico si trova in 577-Industries/asema-feasibility-artifacts:

  • v1.0.0-asema-dp2-feasibility (corrente) — pacchetto figure F15-F22, CETM a 82 affermazioni, baseline-tool-delta, schema polydiff v1.0, matrice di tracciabilità completa
  • v0.3.0-asema-dp2-feasibility — ancoraggio storico; conservato alla lettera

Licenza

Apache-2.0. Vedi LICENSE.

Fonte della Verità

SPEC.md è la specifica tecnica operativa. Se implementazione e specifica divergono, aggiorna la specifica deliberatamente.

Scarica lo strumento
SottosistemaPercorsoCosa fa
PolyDiff Extendedaegisgraph/polydiff/Parsing differenziale multi-formato su 6 famiglie di parser (url, image, opengraph, deeplink, qr, proto) con vettori fattuali normalizzati
HarnessGenaegisgraph/harnessgen/Generazione di fuzz-harness poliglotta guidata da grafi (Jazzer per JVM, libFuzzer+HWASAN per nativo, cargo-fuzz per Rust)
InvariantCheckaegisgraph/invariants/15 invarianti di sicurezza specifici per SMA con fixture di verità di base pubblicamente verificabili; mapping MASTG/SSDF
CrossSMAaegisgraph/crosssma/Matrice di propagazione cross-applicazione (4 target SMA × 6 pattern) con canonicalizzazione strutturale
DynamicProbe (periodo opzionale)aegisgraph/dynamicprobe/Emulatore AOSP+HWASAN strumentato con Frida con gate di autorizzazione firmato strutturalmente imposto
Coordinated Disclosureaegisgraph/disclosure/Registro di divulgazione concatenato hash + routing a 7 fornitori + timer embargo giorno-7/14/30/60/90 + fallback CERT/CC
ReproChainreprochain/Simulazione pre-divulgazione contro CVE-2023-4863 (libwebp); commit di vulnerabilità+fix vendored + harness ASAN
Extractionextraction/Estrazione statica su SMA pubbliche pinned (Signal Android, Element X Android); 8 query CodeQL + 4 regole Semgrep + integrazione MobSF
SMABenchsmabench/Progettazione benchmark a tre anelli: sintetico (Anello 1), statico da sorgente pubblica + raggiungibilità (Anello 2), dinamico autorizzato (Anello 3)
Validator + safetyvalidator/, aegisgraph/safety.pyValidazione schema, controllo di sanitizzazione (Regole 1–9), falsificabilità tramite test di corruzione deliberata
Schemaschema/6 schemi JSON + estensione additiva Schema v2 (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event)
Decision logdocs/decision-log/14 ADR che coprono tutte le decisioni architetturali
ADRArgomento
0001Separazione repo: confine tra ingegneristico e rilascio pubblico
0002Gestione privata di ReproChain
0003Selezione libwebp per target ReproChain
0004Selezione parser PolyDiff (famiglia url iniziale + estensione a 6 famiglie)
0005Migrazione del validatore
0006Proprietà della divulgazione (PI nominato proprietario; gate di revisione legale)
0007–0012Architettura del motore (scaffold HarnessGen, InvariantCheck, CrossSMA, DynamicProbe)
0013Schema v2 (estensione additiva per output del motore)
0014Formato registro di divulgazione coordinata (JSONL concatenato hash)
0020Estensione multi-famiglia PolyDiff
0021Disciplina di esportazione del validatore