Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chimera — 信頼できないコードをホストに安全にアクセスできるサンドボックス | Kitploit
ツール/GitHubGitHub/penberg/chimera
動的分析 (サンドボックス)コード分析セキュリティ仮想化バイナリ解析論文と研究学習と教育
GitHubpenberg/chimera

chimera

信頼できないコードをホストに安全にアクセスできるサンドボックス

リポジトリを見る
123461ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Chimera

Chimera

信頼できないコードを、ホストへの安全なアクセスでサンドボックス化する。

CI Built with Rust License


Chimeraは、完全には信頼できないコードのためのユーザー空間サンドボックスです。これは、あなたとマシンを共有しながら、任意の生成されたコマンドを実行するコーディングエージェントに自然に適合します。プロセスがホストに対して行えることを制限しつつ、ホストのファイルやツールへのアクセスを許可するため、コードはシステムを破壊することなく有用であり続けます。通常のプログラムとして動作するため、ChimeraはVM、コンテナ、特別なハードウェア、カーネル機能、特権を必要とせず、コードがすでに動作する環境であればどこでも機能します。

これは、未変更のバイナリを同一ISAの動的バイナリ変換で実行し、各ゲストシステムコールをインターセプトすることで実現され、サンドボックスがその動作を決定します。Chimeraは2つの要素として提供されます: シェルでプロセスをラップするためのchimeraコマンドラインツールと、同じランタイムを自分のプログラムに組み込むためのRustライブラリです。組み込み側は、各ゲストシステムコールの動作(ホストカーネルへの転送、ログ出力、仮想化)を決定するシステムコールハンドラを提供します。

Chimeraは現在 Linux/x86 ターゲットをサポートしており、Darwin/arm64 への移植は進行中です。

はじめに

GitHubからchimeraコマンドラインツールをインストールします:

root@kitploit:~
cargo install --git https://github.com/penberg/chimera chimera-cli

次に、任意のコマンドをラップします:

root@kitploit:~
chimera run /bin/echo hello

デフォルトでは、Chimeraはすべてのシステムコールをホストカーネルに転送するため、ラップされたプロセスはネイティブのプロセスと同じように動作します。

チェックアウトからは、代わりにcargo install --path cliでインストールします。

ライブラリ

chimeraクレートは、CLIが基づいているランタイムを公開しています。 SystemCallsトレイトを実装して、各ゲストシステムコールの処理方法を決定します:

root@kitploit:~
use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

動作例は runtime/examples/ にあります:

  • sandbox — 許可リストベースのシステムコールサンドボックス。
  • strace — 同じトレイト上で strace(1) を再実装。

設計

ARCHITECTURE.md を参照してください。

出版物

  • Pekka Enberg および Ashwin Rao (2026)。ユーザー空間における信頼できないエージェントのサンドボックス化に向けて。テクニカルレポート。[PDF]

ライセンス

このプロジェクトは MITライセンス の下でライセンスされています。

コントリビューション

特に明示されない限り、あなたがChimeraに意図的に提出するコントリビューションは、追加の条項や条件なしにMITとしてライセンスされるものとします。

ツールをダウンロード