Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kunai — Monitor di sicurezza Linux basato su eBPF e cacciatore di minacce che fornisce eventi cronologicamente ordinati, consapevoli dei container, con correlazione sull'host per risposta agli incidenti e analisi forense. | Kitploit
Strumenti/GitHubGitHub/kunai-project/kunai
Strumenti DifensiviSicurezza dei ContenitoriInformatica ForenseThreat IntelligenceRisposta agli IncidentiAnalisi dei Log
GitHubkunai-project/kunai

kunai

Monitor di sicurezza Linux basato su eBPF e cacciatore di minacce che fornisce eventi cronologicamente ordinati, consapevoli dei container, con correlazione sull'host per risposta agli incidenti e analisi forense.

Vedi Repository
1.1k796 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CI Downloads Discord

GitHub release (with filter) Documentation

Leitmotiv

Kunai è un potente strumento progettato per fornire informazioni utilizzabili per attività come il monitoraggio della sicurezza e la caccia alle minacce sui sistemi Linux. Pensalo come l'equivalente Linux di Sysmon su Windows, adattato per un monitoraggio completo e preciso degli eventi.

Perché Kunai si Distingue

  • Eventi Ordinati Cronologicamente: Gli eventi vengono elaborati e forniti nell'esatto ordine in cui si verificano.
  • Correlazione su Host: Capacità integrate per l'arricchimento e la correlazione degli eventi per fornire un contesto più approfondito.
  • Consapevole dei Container: Pienamente compatibile con i namespace Linux e le tecnologie container, consentendo la tracciatura completa delle attività dei container.

Come Funziona

Kunai sfrutta la tecnologia eBPF (Extended Berkeley Packet Filter), con sonde a livello kernel che catturano eventi critici. Queste sonde inviano dati a un programma in spazio utente, responsabile di attività come il riordino, l'arricchimento e la correlazione degli eventi raccolti. Dal punto di vista implementativo, Kunai è scritto prevalentemente in Rust, utilizzando la robusta libreria Aya. Questo design garantisce un binario standalone autonomo, che incorpora sia le sonde eBPF che la logica di elaborazione in spazio utente per facilità di distribuzione.

Domande Frequenti (FAQ)

  • È compatibile con il mio OS/Kernel? : Consulta la pagina di compatibilità
  • Che tipo di eventi posso ottenere? : Dai un'occhiata alla documentazione sugli eventi
  • Quale versione dovrei usare?: Se è solo per testare lo strumento, usa l'ultima build, poiché è sempre la migliore in termini di funzionalità e correzioni di bug. Tuttavia, tieni presente che gli eventi nelle versioni non stabili sono soggetti a modifiche.

Come Costruire il Progetto?

Prima di procedere, tieni presente che una versione precompilata e indipendente dalla distribuzione di Kunai è disponibile nella pagina delle release. Se vuoi semplicemente provare Kunai, probabilmente non hai bisogno di costruire il progetto da solo.

Con un'immagine Docker

Puoi usare un'immagine Docker che include tutto il necessario per costruire il progetto facilmente: Kunai build docker image.
Questa soluzione universale dovrebbe funzionare su qualsiasi distribuzione Linux.

Facendo tutto a mano

Prerequisiti

Prima di poter costruire tutto, devi installare un paio di strumenti.

  • per costruire molti progetti Rust (incluso questo), hai bisogno di rustup
  • per costruire kunai hai bisogno di: clang, libbpf-dev e bpf-linker

Esempio di comandi per installare i prerequisiti su Ubuntu/Debian:

root@kitploit:~
sudo apt update
sudo apt install -y clang libbpf-dev lld musl-tools

# assuming you have rustup and cargo installed
cargo install bpf-linker

Costruire Kunai

Una volta installati i prerequisiti, sei pronto per partire.

Costruire la versione debug

root@kitploit:~
cargo build
# find your executable in: ./target/debug/kunai

Costruire per la produzione.

Per il deployment in produzione, consigliamo di costruire un binario statico usando MUSL:

root@kitploit:~
# Build static release binary
cargo build --release --target x86_64-unknown-linux-musl

# The static binary will be available at:
./target/x86_64-unknown-linux-musl/release/kunai

Perché MUSL? MUSL produce binari statici più portabili tra diverse distribuzioni Linux, evitando problemi di dipendenza con le versioni di glibc. Questo è particolarmente importante per il deployment in produzione dove potresti non controllare l'ambiente di destinazione.

Cross-compilazione

aarch64

Per cross-compilare kunai per aarch64:

  1. Installa il target aarch64 musl:

    root@kitploit:~
    rustup target add aarch64-unknown-linux-musl
    
  2. Installa la toolchain di cross-compilazione (esempio Ubuntu/Debian):

    root@kitploit:~
    sudo dpkg --add-architecture arm64
    sudo apt update
    sudo apt install -y git clang libbpf-dev lld musl-tools
    sudo apt install -y crossbuild-essential-arm64 musl-tools:arm64
    
  3. Compila per aarch64:

    root@kitploit:~
    cargo build --release --target aarch64-unknown-linux-musl
    
  4. Il binario cross-compilato sarà disponibile in:

    root@kitploit:~
    ./target/aarch64-unknown-linux-musl/release/kunai
    

Profilazione della Memoria

Se si ritiene che Kunai abbia un problema di memoria, ecco un modo per profilarlo.

root@kitploit:~
# compile kunai with debug information for all packages
RUSTFLAGS="-g" cargo build

# use heaptrack
sudo heaptrack kunai

Lavori Correlati

Sysmon For Linux: https://github.com/Sysinternals/SysmonForLinux

Riconoscimenti

  • Grazie a tutte le persone dietro Aya, questa roba è semplicemente fantastica
  • Un ringraziamento speciale a @alessandrod e @vadorovsky
  • Grazie a tutti i soliti ragazzi che supportano sempre le mie idee folli

Finanziamento

Il progetto NGSOTI è dedicato alla formazione della prossima generazione di operatori del Security Operation Center (SOC), concentrandosi sull'aspetto umano della cybersecurity. Sottolinea l'importanza di fornire agli operatori SOC le competenze necessarie e gli strumenti open-source per affrontare sfide come l'ingegneria del rilevamento, la risposta agli incidenti e l'analisi dell'intelligence sulle minacce. Coinvolgendo partner chiave come CIRCL, Restena, Tenzir e l'Università del Lussemburgo, il progetto mira a creare un'infrastruttura operativa reale per la formazione pratica. Questa iniziativa integra i curricula accademici con le conoscenze del settore, offrendo esperienza pratica in cyber range. NGSOTI è cofinanziato nell'ambito del Digital Europe Programme (DEP) tramite l'ECCC (rete e centro di competenza europea per la cybersecurity).

Scarica lo strumento