Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kernagent — Headless AI 에이전트로 결정론적 리버스 엔지니어링 수행 | Kitploit
도구/GitHubGitHub/karib0u/kernagent
Static AnalysisReverse EngineeringForensicsMalware AnalysisBinary AnalysisThreat IntelligenceAI-Assisted Reversing
GitHubkarib0u/kernagent

kernagent

Headless AI 에이전트로 결정론적 리버스 엔지니어링 수행

저장소 보기
101119개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
     _                                            _
    | | _____ _ __ _ __   __ _  __ _  ___ _ __ | |_
    | |/ / _ \ '__| '_ \ / _` |/ _` |/ _ \ '_ \| __|
    |   <  __/ |  | | | | (_| | (_| |  __/ | | | |_
    |_|\_\___|_|  |_| |_|\__,_|\__, |\___|_| |_|\__|
                                |___/

🔍 kernagent

CI Release License: Apache 2.0 Docker

바이너리를 대화로 전환 — 결정적이고, 감사 가능하며, 오프라인에서도 사용 가능.

kernagent는 바이너리를 이식 가능한 정적 스냅샷으로 변환하고, LLM(또는 스크립트)이 증거와 함께 질문에 답할 수 있도록 합니다.

라이브 IDE 불필요 • GUI 자동화 불필요 • 환각(hallucination) 없음

오프라인 지원: Ollama, LM Studio 등 OpenAI 호환 엔드포인트를 사용하여 완전히 로컬에서 실행 가능; 인터넷 불필요.


kernagent를 왜 사용해야 하나요?

  • 헤드리스 설계 — CI/Docker에서 실행; IDA/Ghidra UI, MCP 불필요
  • 느낌이 아닌 증거 — 모든 답변이 함수, 상호 참조, 임포트, 문자열, 디컴파일 스니펫을 인용
  • 결정적이며 이식 가능 — 동일한 바이너리 → 동일한 스냅샷 → 동일한 보고서; 차이 비교(diff)와 보관이 용이
  • 모델 무관 — 모든 /v1/chat/completions LLM 엔드포인트(OpenAI, Gemini, Ollama, LM Studio, 자체 게이트웨이)와 호환

🚀 빠른 시작

요구 사항

  • Docker (Engine 또는 Desktop) 및 Git
  • 64비트 OS (x86_64 또는 ARM64)
  • 4 GB RAM (대용량 샘플은 8+ GB 권장)
  • LLM 엔드포인트 접근 (인터넷 또는 로컬 /v1/chat/completions 게이트웨이(예: Ollama, LM Studio))

설치

자신의 도구 환경에 맞는 흐름을 선택하세요. 모든 옵션은 ~/.config/kernagent/config.env를 마운트하므로 인증 정보를 한 번만 설정하면 됩니다.

옵션 1 — install.sh 래퍼 (Linux / macOS / WSL2)

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh)

원라이너가 차단된 경우:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh -o install.sh
bash install.sh

또는 먼저 클론:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
bash install.sh

설치 스크립트는 다음을 수행합니다 (scripts/에서 완전히 감사 가능):

  1. Docker가 설치되어 실행 중인지 확인
  2. GitHub Container Registry에서 사전 빌드된 ghcr.io/karib0u/kernagent:latest 이미지 풀 (빌드 단계 없음)
  3. 다음 셸 스크립트를 /usr/local/bin/에 설치:
    • kernagent — 메인 CLI 래퍼 (바이너리 및 설정 자동 마운트)
    • kernagent-config — 대화형 설정 편집기
    • kernagent-update — 최신/태그 버전으로 업데이트
    • kernagent-uninstall — 설치된 모든 파일 제거
  4. 버전 정보를 ~/.config/kernagent/.version에 저장

모든 스크립트는 실행하기 전에 scripts/에서 검토할 수 있는 일반 셸 코드입니다. /usr/local/bin에 쓰기 권한이 없으면 sudo가 필요하지 않습니다.

고급 — 태그/커밋에 고정 설치

래퍼와 이미지의 특정 버전을 설치하려면 부트스트래퍼를 태그 스크립트로 지정하고 태그를 전달하세요:

root@kitploit:~
KERNAGENT_INSTALL_URL="https://raw.githubusercontent.com/Karib0u/kernagent/vX.Y.Z/scripts/install.sh" \
  bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh) --tag vX.Y.Z

raw URL에서 vX.Y.Z를 커밋 SHA로 바꾸면 정확한 커밋에 고정할 수도 있습니다.

옵션 2 — Docker Compose (Linux / macOS / Windows + Docker Desktop)

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env

# 사전 빌드 이미지 풀 (권장)
docker compose pull

# 로컬 개발용 빌드
docker compose build

docker compose run --rm kernagent --help

디렉토리를 /data에 마운트하여 바이너리 분석:

root@kitploit:~
docker compose run --rm \
  -v /absolute/path/to/binaries:/data \
  kernagent summary /data/sample.exe

Windows (PowerShell + Docker Desktop)에서는 C:\malware:/data와 같은 Windows 스타일 절대 경로 사용.

옵션 3 — 직접 Docker (Docker가 있는 모든 OS)

사전 빌드 이미지 풀 (권장):

root@kitploit:~
mkdir -p ~/.config/kernagent
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/config.env.example \
  -o ~/.config/kernagent/config.env

docker pull ghcr.io/karib0u/kernagent:latest
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  ghcr.io/karib0u/kernagent:latest summary /data/sample.exe

또는 로컬 빌드:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
docker build -t kernagent:local .
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  kernagent:local summary /data/sample.exe

설치 확인

옵션 1 (래퍼):

root@kitploit:~
kernagent --help
kernagent --version

직접 실행:

root@kitploit:~
kernagent summary /path/to/binary.exe
kernagent ask /path/to/binary.exe "What does this binary do?"
kernagent oneshot /path/to/binary.exe

옵션 2 또는 3 (Docker Compose / raw Docker):

도움말 실행으로 확인:

root@kitploit:~
# Docker Compose
docker compose run --rm kernagent --help

# Raw Docker
docker run --rm ghcr.io/karib0u/kernagent:latest --help

제거

옵션 1 (래퍼):

root@kitploit:~
kernagent-uninstall

옵션 2 또는 3 (Docker Compose / raw Docker):

클론 디렉토리 삭제 및 이미지 제거:

root@kitploit:~
docker image rm ghcr.io/karib0u/kernagent:latest
# 또는
docker image rm kernagent:local

업데이트

옵션 1 (래퍼):

root@kitploit:~
kernagent-update          # 최신 버전으로 전환
kernagent-update --check  # 확인만
kernagent-update --tag vX.Y.Z  # 특정 버전으로 고정

옵션 2 또는 3 (Docker Compose / raw Docker):

docker compose pull 또는 docker pull ghcr.io/karib0u/kernagent:latest 재실행.


스크린샷

Summary — 인용된 아티팩트와 함께하는 개요 Summary

Ask — 상호 참조/디컴파일 조각을 포함한 집중 질문/답변 Ask


명령어

최초 실행 — <이름>_archive/ 스냅샷이 없으면 kernagent가 답변 전에 자동으로 생성합니다.

summary

개요: 목적, 기능, 주요 함수/임포트/문자열, 검증 주소 제공

root@kitploit:~
kernagent summary /path/to/binary
# raw JSON (자동화용)
kernagent summary /path/to/binary --json

ask

안전한 도구(함수/문자열/임포트 검색, 호출 그래프 추적, 디컴파일 읽기, 상호 참조 해결)를 사용하여 스냅샷에 대한 대화형 Q&A

root@kitploit:~
kernagent ask /path/to/binary "의심되는 C2 로직과 증거를 보여주세요."

oneshot

CI/대량 분석을 위한 결정적 트라이지(triage) 보고서. 분류: MALICIOUS | GRAYWARE | BENIGN | UNKNOWN

root@kitploit:~
kernagent oneshot /path/to/binary
# raw JSON (자동화용)
kernagent oneshot /path/to/binary --json

전역 재정의 (모든 명령어):

root@kitploit:~
# 상세도 및 실행별 모델/API 재정의
kernagent -v --model gpt-4o \
  --base-url https://api.openai.com/v1 \
  --api-key sk-... \
  summary /path/to/binary

작동 방식 (20초 개요)

  1. 한 번 추출 — Ghidra/PyGhidra로 정적 스냅샷 구축; CAPA 규칙이 기능 힌트 추가
  2. 읽기 전용 도구 — 제한된 에이전트(또는 스크립트)가 스냅샷을 안전하게 탐색
  3. 인용 답변 — 결과는 항상 구체적인 아티팩트(주소, 이름, 문자열, API)를 참조

스냅샷 구조 (하위 집합)

root@kitploit:~
<name>_archive/
├─ meta.json
├─ functions.jsonl
├─ strings.jsonl
├─ imports_exports.json
├─ callgraph.jsonl
├─ capa_summary.json
└─ decomp/*.c

모델 설정

한 번만 생성하세요 (리포지토리 외부). 빠른 경로:

root@kitploit:~
kernagent-config

또는 수동으로 파일 편집:

root@kitploit:~
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env
$EDITOR ~/.config/kernagent/config.env

환경 변수로 재정의:

root@kitploit:~
export OPENAI_API_KEY=...
export OPENAI_BASE_URL=https://api.openai.com/v1   # 또는 게이트웨이
export OPENAI_MODEL=gpt-4o                        # 또는 로컬 모델

모든 /v1/chat/completions 호환 엔드포인트가 작동합니다.


비교 (TL;DR)

  • MCP/IDE 플러그인 — 실행 중인 디스어셈블러와 프로젝트 필요, GUI에 종속되는 경우 많음
  • kernagent — 헤드리스로 실행되며 어디서나(에어갭 환경 포함) 분석할 수 있는 이식 가능한 스냅샷 생성

설계 보장

  • 읽기 전용
  • 정적 전용
  • 결정적
  • 감사 가능

기여

PR 환영합니다


라이선스

Apache 2.0 — LICENSE 참조

도구 다운로드