Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aegisgraph — AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface. | Kitploit
ツール/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & ResearchLearning & EducationCurated Resources
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

GitHub
577industries/aegisgraph

aegisgraph

リポジトリを見るウェブサイト
共有

AegisGraph — エンジニアリングプラットフォーム

グラフ駆動型自動脆弱性発見によるセキュアメッセージングアプリケーション向け。 577 Industries による DARPA SBIR Direct-to-Phase-II テーマ HR0011SB20254-12 (ASEMA) のエンジニアリング実装。

License Tests Engines Schema ADRs

AegisGraph 6エンジンアーキテクチャ — 証拠グラフが計画し、6つのエンジンが探索し、発見事項が新たな証拠としてフィードバックされる

評価者向け成果物をお探しですか? サニタイズされた公開実現可能性リリースは 577-Industries/asema-feasibility-artifacts のタグ v1.0.0-asema-dp2-feasibility にあります。ASEMA提案の主張を検証する場合は、そこから始めてください。


このリポジトリの内容

エンジニアリングプラットフォーム — AegisGraph の実際の実装:


クイックスタート

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict                # verify pinned toolchain
python3 -m pytest -q               # expect 1030 passed, 19 skipped

# Per-engine smoke tests
make reprochain-map                # ReproChain reachability mapping
make polydiff-regression           # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract                       # static extraction over pinned SMAs
make smabench                      # SMABench benchmark generation
make validate                      # evidence + CETM validation
make reproduce                     # full reproduction pipeline

CLIエントリポイントはインストール後はaegisgraph、このチェックアウトからはpython3 -m aegisgraph.cliです。


研究姿勢

  • 防御的サイバーセキュリティ研究のみ。 書面による承認なしにライブターゲットのプロービング、本番アカウントとのやり取り、認証付きテスト、スキャンを行いません。
  • 公開成果物に兵器化されたペイロードは含まれません(クラッシュトリガーバイトはハッシュのみ;生のスタックトレースはエンジニアリング側に保持)。
  • ターゲットの生ソースコードの再配布は行いません。 公開ソースアンカー(コミット固定されたSignal AndroidおよびElement X Android)から作業します。
  • 公開成果物は make export-public-sanitized によるゲートと、公開前の明示的な人間による承認が必要です。
  • 反証可能性。 バリデーター内の意図的破損テストにより、禁止パターン、ターゲットソース再配布マーカー、スコアベクトルキーの不一致が検出され拒否されることを確認します——これは単なる主張ではなく、テスト可能な規律です。

テスト

  • 1030件の合格テスト v1.0カット時(v1.0.0-tier3-researchタグ、コミットd91c1df6)
  • 19件スキップ(タスクT-M4.1によるセルフホステッドランナーのプロビジョニングに依存;devcontainerではスキップ数が0になります)
  • CI: .github/workflows/ci.yml はプッシュ時に実行;reproduce.yml はセルフホステッドランナーがプロビジョニングされるまで if: false
  • サニタイズチェック: validator/sanitize_check.py は、任意の成果物がこのリポジトリを離れる前に、すべての公開エクスポート候補に対して9つのルールを適用します

決定ログ

docs/decision-log/ にある14のADRは、すべてのアーキテクチャ決定を文書化しています:


リリースとタグ

  • v1.0.0-tier3-research (現在、2026年5月) — 完全な6エンジンアンサンブル、1030件の合格テスト、Schema v2、82件のクレームCETM
  • v0.3.0-tier3-research (2026年5月) — v0.3ベースライン(歴史的アンカーとして保存)

対応する公開実現可能性リリースは 577-Industries/asema-feasibility-artifacts にあります:

  • v1.0.0-asema-dp2-feasibility (現在) — F15-F22図版パック、82件のクレームCETM、ベースラインツール差分、polydiff v1.0スキーマ、完全トレーサビリティマトリックス
  • v0.3.0-asema-dp2-feasibility — 歴史的アンカー;逐語的に保存

ライセンス

Apache-2.0。LICENSE を参照。

真実の源

SPEC.md は作業中の技術仕様書です。実装と仕様に乖離が生じた場合は、意図的に仕様を更新してください。

ツールをダウンロード
サブシステムパス機能
PolyDiff Extendedaegisgraph/polydiff/6つのパーサーファミリー(url、image、opengraph、deeplink、qr、proto)にわたるマルチフォーマット差分解析、正規化されたファクトベクトルを提供
HarnessGenaegisgraph/harnessgen/グラフ駆動型ポリグロットファズハーネス生成(JVM向けJazzer、ネイティブ向けlibFuzzer+HWASAN、Rust向けcargo-fuzz)
InvariantCheckaegisgraph/invariants/15のSMA固有セキュリティ不変条件、公開監査可能なグラウンドトゥルースフィクスチャ付き;MASTG/SSDFマッピング
CrossSMAaegisgraph/crosssma/アプリ間伝搬マトリックス(4 SMAターゲット × 6パターン)、構造的正規化付き
DynamicProbe (option period)aegisgraph/dynamicprobe/Fridaで計装されたAOSP+HWASANエミュレータ、構造的に強制される署名付き認証ゲート付き
Coordinated Disclosureaegisgraph/disclosure/ハッシュチェーン開示台帳 + 7ベンダールーティング + 7/14/30/60/90日エンバーゴタイマー + CERT/CCフォールバック
ReproChainreprochain/CVE-2023-4863 (libwebp) に対する開示前シミュレーション;ベンダー管理の脆弱性+修正コミット + ASANハーネス
Extractionextraction/固定された公開SMA(Signal Android、Element X Android)に対する静的抽出;8つのCodeQLクエリ + 4つのSemgrepルール + MobSF統合
SMABenchsmabench/三層ベンチマーク設計:合成(Ring 1)、公開ソース静的+到達可能性(Ring 2)、認可済み動的(Ring 3)
Validator + safetyvalidator/, aegisgraph/safety.pyスキーマ検証、サニタイズチェック(ルール1〜9)、意図的破損テストによる反証可能性
Schemaschema/6つのJSONスキーマ + Schema v2追加拡張(discovery_run、crash、disagreement、invariant_violation、cross_target_candidate、disclosure_event)
Decision logdocs/decision-log/全アーキテクチャ決定をカバーする14のADR
ADRトピック
0001リポジトリ分割:エンジニアリングと公開リリースの境界
0002プライベートReproChainの取り扱い
0003ReproChainターゲットとしてlibwebpを選択
0004PolyDiffパーサー選択(初期urlファミリー + 6ファミリーへの拡張)
0005バリデーターの移行
0006開示の所有権(PIを所有者に指名;法律相談レビューゲート)
0007–0012エンジンアーキテクチャ(HarnessGen、InvariantCheck、CrossSMA、DynamicProbeのスキャフォールド)
0013Schema v2(エンジン出力の追加拡張)
0014調整開示台帳形式(ハッシュチェーンJSONL)
0020PolyDiffマルチファミリー拡張
0021バリデーターエクスポート規律