Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aegisgraph — AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface. | Kitploit
도구/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & ResearchLearning & EducationCurated Resources
10일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

GitHub
577industries/aegisgraph

aegisgraph

저장소 보기웹사이트
공유

AegisGraph — 엔지니어링 플랫폼

그래프 기반 자동화된 취약점 발견: 안전한 메시징 애플리케이션을 위한. DARPA SBIR Direct-to-Phase-II 주제 HR0011SB20254-12 (ASEMA)에 대한 577 Industries의 엔지니어링 구현.

License Tests Engines Schema ADRs

AegisGraph 6-엔진 아키텍처 — 증거 그래프가 계획하고, 여섯 엔진이 사냥하며, 발견 결과가 새로운 증거로 다시 흐릅니다

평가자 대상 아티팩트를 찾고 계신가요? 정제된 공개 실현 가능성 릴리스는 v1.0.0-asema-dp2-feasibility 태그의 577-Industries/asema-feasibility-artifacts에 있습니다. ASEMA 제안의 주장을 검증하는 경우 여기에서 시작하세요.


이 저장소에 포함된 내용

AegisGraph 뒤에 있는 실제 구현인 엔지니어링 플랫폼:


빠른 시작

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# 권장: 고정된 devcontainer 사용
devcontainer up
make tooling-strict                # 고정된 툴체인 확인
python3 -m pytest -q               # 1030 통과, 19 건너뜀 예상

# 엔진별 스모크 테스트
make reprochain-map                # ReproChain 도달 가능성 매핑
make polydiff-regression           # PolyDiff 차등 파서 회귀 테스트 (8개의 과거 CVE 재발견)
make extract                       # 고정된 SMA에 대한 정적 추출
make smabench                      # SMABench 벤치마크 생성
make validate                      # 증거 + CETM 검증
make reproduce                     # 전체 재현 파이프라인

CLI 진입점은 설치 후 aegisgraph이거나, 이 체크아웃에서 python3 -m aegisgraph.cli입니다.


연구 태세

  • 방어적 사이버보안 연구만 수행합니다. 서면 승인 없이 라이브 대상 프로빙, 프로덕션 계정 상호작용, 자격 증명 테스트 또는 스캔을 하지 않습니다.
  • 공개 아티팩트에 무기화된 페이로드 없음 (충돌 유발 바이트는 해시로만 제공, 원시 스택 추적은 엔지니어링 측에 유지).
  • 원시 타겟 소스 재배포 없음. 공개 소스 앵커(커밋 고정된 Signal Android 및 Element X Android)로 작업합니다.
  • 공개 아티팩트는 make export-public-sanitized와 명시적인 인간 승인을 통해 게시 전에 제어됩니다.
  • 반증 가능성. 검증기의 의도적 손상 테스트는 금지된 패턴, 대상 소스 재배포 마커 또는 점수 벡터 키 불일치가 도입될 때 감지되고 거부됨을 확인합니다 — 규율은 명시된 것뿐만 아니라 테스트 가능합니다.

테스트

  • v1.0 시점에서 1030개의 통과 테스트 (v1.0.0-tier3-research 태그, 커밋 d91c1df6)
  • 19개 건너뜀 (자체 호스팅 러너 프로비저닝에 따라 작업 T-M4.1에 의해 제한됨; devcontainer는 건너뛴 수를 0으로 만듦)
  • CI: .github/workflows/ci.yml은 push 시 실행됨; reproduce.yml은 자체 호스팅 러너가 프로비저닝될 때까지 if: false
  • 정리 검사: validator/sanitize_check.py는 모든 공개 내보내기 후보에 대해 9가지 규칙을 적용하여 아티팩트가 이 저장소를 떠나기 전에 검사

결정 로그

docs/decision-log/의 14개 ADR은 모든 아키텍처 결정을 문서화합니다:


릴리스 + 태그

  • v1.0.0-tier3-research (현재, 2026년 5월) — 전체 6-엔진 앙상블, 1030개 통과 테스트, Schema v2, 82개 주장 CETM
  • v0.3.0-tier3-research (2026년 5월) — v0.3 기준선 (역사적 앵커로 보존)

일치하는 공개 실현 가능성 릴리스는 577-Industries/asema-feasibility-artifacts에 있습니다:

  • v1.0.0-asema-dp2-feasibility (현재) — F15-F22 그림 팩, 82개 주장 CETM, 기준선-도구-델타, polydiff v1.0 스키마, 전체 추적성 매트릭스
  • v0.3.0-asema-dp2-feasibility — 역사적 앵커; 그대로 보존됨

라이선스

Apache-2.0. LICENSE를 참조하세요.

진실의 원천

SPEC.md가 작업 중인 기술 사양입니다. 구현과 사양이 불일치할 경우, 사양을 의도적으로 업데이트하십시오.

도구 다운로드
하위 시스템경로기능
PolyDiff Extendedaegisgraph/polydiff/6개의 파서 패밀리(url, image, opengraph, deeplink, qr, proto)에 걸친 다중 형식 차등 파싱, 정규화된 사실 벡터 제공
HarnessGenaegisgraph/harnessgen/그래프 기반 다국어 퍼즈 하네스 생성 (JVM용 Jazzer, 네이티브용 libFuzzer+HWASAN, Rust용 cargo-fuzz)
InvariantCheckaegisgraph/invariants/15개의 SMA 특화 보안 불변식, 공개 감사 가능한 ground-truth 픽스처 포함; MASTG/SSDF 매핑
CrossSMAaegisgraph/crosssma/교차 애플리케이션 전파 행렬 (4개 SMA 대상 × 6개 패턴), 구조적 정규화 포함
DynamicProbe (옵션 기간)aegisgraph/dynamicprobe/Frida-계측 AOSP+HWASAN 에뮬레이터, 구조적으로 강제된 서명 인가 게이트 포함
Coordinated Disclosureaegisgraph/disclosure/해시 체인 기반 공개 원장 + 7개 공급업체 라우팅 + 7/14/30/60/90일 엠바고 타이머 + CERT/CC 폴백
ReproChainreprochain/CVE-2023-4863 (libwebp)에 대한 공개 전 시뮬레이션; 공급업체 취약점+수정 커밋 + ASAN 하네스 포함
Extractionextraction/고정된 공개 SMA (Signal Android, Element X Android)에 대한 정적 추출; 8개의 CodeQL 쿼리 + 4개의 Semgrep 규칙 + MobSF 통합
SMABenchsmabench/3-링 벤치마크 설계: 합성 (링 1), 공개 소스 정적 + 도달 가능성 (링 2), 인가된 동적 (링 3)
Validator + 안전validator/, aegisgraph/safety.py스키마 검증, 정리 검사 (규칙 1–9), 의도적 손상 테스트를 통한 반증 가능성
Schemaschema/6개의 JSON 스키마 + Schema v2 부가 확장 (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event)
결정 로그docs/decision-log/모든 아키텍처 결정을 문서화한 14개의 ADR
ADR주제
0001저장소 분할: 엔지니어링과 공개 릴리스 경계
0002비공개 ReproChain 처리
0003ReproChain 대상으로 libwebp 선택
0004PolyDiff 파서 선택 (초기 url 패밀리 + 6개 패밀리로 확장)
0005검증기 마이그레이션
0006공개 소유권 (PI 명명된 소유자; 법률 검토 게이트)
0007–0012엔진 아키텍처 (HarnessGen, InvariantCheck, CrossSMA, DynamicProbe 스캐폴드)
0013Schema v2 (엔진 출력을 위한 부가 확장)
0014조정된 공개 원장 형식 (해시 체인 JSONL)
0020PolyDiff 다중 패밀리 확장
0021검증기 내보내기 규율