Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kprotect — eBPF-LSM을 사용하여 프로세스 계보 기반 파일 접근 정책을 시행하고, 최소한의 오버헤드로 공급망 공격으로부터 민감한 데이터를 보호하는 커널 수준 보안 엔진 | Kitploit
도구/GitHubGitHub/khoinp1012/kprotect
Authentication & AuthorizationDefensive ToolsPrivilege EscalationCloud SecuritySupply Chain SecurityIntrusion DetectionIncident Response
GitHubkhoinp1012/kprotect

kprotect

eBPF-LSM을 사용하여 프로세스 계보 기반 파일 접근 정책을 시행하고, 최소한의 오버헤드로 공급망 공격으로부터 민감한 데이터를 보호하는 커널 수준 보안 엔진

저장소 보기
3636개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ kprotect

kprotect 대시보드

개요

kprotect는 공급망 공격(예: 악성 Python 또는 Node.js 라이브러리)으로부터 민감한 데이터를 보호하도록 설계된 커널 수준 보안 엔진입니다. 가장 민감한 파일을 위한 독립적인 보안 계층 역할을 합니다.

  • eBPF-LSM 시행: 경로 패턴 및 와일드카드(예: *.env, home/user/.ssh/*)를 기반으로 커널 수준에서 파일 접근을 차단합니다.
  • 계보 검증(Lineage Verification): 단일 바이너리만 확인하는 것이 아니라 프로세스 체인 자체를 검증합니다.
    • ✅ VS Code → Terminal → cat (허가된 체인)
    • ❌ VS Code → Terminal → python script.py → cat (허가되지 않은 체인 차단)
  • 포괄적인 인터페이스: 시스템 데몬, CLI 도구, 데스크톱 GUI를 포함합니다.

핵심 기술

kprotect는 현대 시스템 프로그래밍 개념을 기반으로 구축되었습니다.

  • 메모리 안전성: 백엔드 데몬은 Rust로 작성되었으며, 커널 훅은 eBPF-LSM을 활용합니다.
  • 낮은 오버헤드: BPF LSM 훅을 사용하면 기존 사용자 공간 컨텍스트 전환과 관련된 지연 시간이 없습니다. 마이크로벤치마크 결과 영향이 미미합니다: 프로세스 생성당 +12.8 µs, 파일 열기당 +0.53 µs.
  • 프로세스 해싱: 커널 공간에서 프로세스 계보 체인의 빠르고 결정론적 해싱을 위해 FNV-1a를 구현했습니다.
  • 암호화된 저장소: 상태와 로그는 AES-256-GCM으로 암호화되며, 키는 로컬 머신(/etc/machine-id)에 바인딩된 HKDF-SHA256을 통해 파생됩니다.
  • 스크립트 인식: 인터프리터의 인수를 파싱하여(python exploit.py vs python tool.py) 구분하는 보강 엔진을 제공합니다.
  • 계보 기반 sudo (빠른 sudo): 특정 프로세스 체인에 의해 제한된 비밀번호 없는 권한 상승을 제공하는 사용자 지정 PAM 모듈입니다.

실행 계보 개념

개별 파일을 검증하는 대신, kprotect는 실행 경로를 검증합니다:

  1. 계보 추적: 모든 프로세스는 부모 프로세스의 서명과 자체 실행 파일 경로에서 파생된 고유 서명을 가집니다.
  2. 커널 공간 해싱: 서명은 커널 공간에서 FNV-1a 해싱을 사용하여 계산되며, init 프로세스에서 리프까지 체인을 만듭니다.
  3. 레드 존(Red Zones): 민감한 위치(예: ~/.ssh/id_rsa, .env 파일, 브라우저 쿠키)가 보호 경로로 지정됩니다.
  4. 최소 권한: 루트 프로세스가 레드 존에 접근하려면 해당 특정 실행 계보가 명시적으로 허가되어 있어야 합니다. 그렇지 않으면 차단됩니다.

✨ 기능

  • 커널 수준 시행: BPF LSM 훅(bprm_committed_creds, file_open)을 사용하여 거의 제로 오버헤드로 우회 저항성 높은 보호를 제공합니다.
  • 암호화된 설정: 모든 정책, 권한 부여 및 로그는 저장 시 AES-256-GCM으로 암호화되며, 하드웨어 바인딩 또는 시스템별 비밀로 키가 설정됩니다.
  • 풍부한 관찰 가능성:
    • 실시간 피드: 프로세스 생성, 종료 및 차단된 접근 시도를 실시간으로 모니터링합니다. 실시간 이벤트 피드
    • 감사 로그: 모든 보안 중요 작업에 대한 변조 방지 로그입니다. 이벤트 알림
  • 다중 인터페이스:
    • kprotect-daemon: systemd 서비스로 실행되는 핵심 엔진입니다.
    • kprotect-cli: 직접 명령줄 관리 도구입니다.
    • kprotect-gui: Tauri와 React로 구축된 현대적이고 세련된 데스크톱 애플리케이션입니다. 허가된 패턴
  • 동적 보강: 인터프리터(Python, Node, Bash)의 프로세스 인수를 캡처하여 python safe_script.py와 python malicious_script.py를 구분합니다.
  • 빠른 sudo (계보 인증): 복잡한 계보 체인(예: VS Code → Terminal → deploy.sh)을 구성하여 /etc/sudoers에서 광범위한 NOPASSWD 규칙을 사용하지 않고도 안전하게 비밀번호 프롬프트를 자동으로 우회할 수 있습니다.

🏗️ 아키텍처

root@kitploit:~
graph TD
    subgraph Kernel Space
        LSM[BPF LSM Hooks]
        Maps[eBPF Maps: Signatures, Auth, Zones]
    end

    subgraph Userspace
        Daemon[kprotect-daemon]
        CLI[kprotect-cli]
        GUI[kprotect-gui]
    end

    LSM -->|Perf Events| Daemon
    Daemon -->|Update Maps| Maps
    CLI -->|Unix Socket| Daemon
    GUI -->|Unix Socket| Daemon

📂 프로젝트 구조

kprotect는 순서대로 설치해야 하는 두 가지 주요 구성 요소로 이루어져 있습니다:

  1. kprotect Core: 백그라운드 데몬 및 CLI 도구(커널 상호 작용).
  2. kprotect GUI: 관리를 위한 데스크톱 대시보드.

🛠️ 설치 및 설정

1. 사전 요구사항

  • Linux Kernel 5.10+ (BPF LSM 지원).
  • 커널 파라미터: lsm=lockdown,yama,apparmor,bpf에 bpf가 포함되어 있어야 합니다. cat /sys/kernel/security/lsm 명령어로 확인할 수 있습니다.

2. 코어 엔진 설치 (필수)

커널 수준 보호를 활성화하려면 데몬을 먼저 설치하세요:

root@kitploit:~
# 코어 데비안 패키지 설치
sudo apt install ./target/kprotect_0.2.0-beta-1_amd64.deb

설치 프로그램이 자동으로 systemd 서비스를 설정합니다.

3. 데스크톱 GUI 설치 (선택 사항)

시각적 관리 환경을 위해 GUI를 설치하세요:

root@kitploit:~
# GUI 패키지 설치
sudo apt install ./kprotect-ui/src-tauri/target/release/bundle/deb/kprotect-ui_0.2.0-beta_amd64.deb

⚠️ 중요: 설치 후

설치 후 컴퓨터를 다시 시작하십시오.
kprotect는 시스템이 부팅된 순간부터 프로세스 계보를 추적해야 합니다. 데몬 설치 이전에 시작된 프로세스는 "No Chain"으로 표시되며 정확하게 권한을 부여할 수 없습니다.


💻 개발자: 소스에서 빌드

직접 프로젝트를 빌드하는 경우, 포함된 도우미 스크립트를 사용하세요:

root@kitploit:~
# 코어 빌드 (데몬 및 CLI)
./scripts/build_deb.sh

# 데스크톱 GUI 빌드
./scripts/build_gui.sh

⌨️ 기본 CLI 사용법

GUI가 권장되지만, kprotect-cli로 모든 것을 관리할 수 있습니다:

root@kitploit:~
# 시스템 및 eBPF 맵 용량 확인
sudo kprotect-cli status

# 실시간 보안 이벤트 보기
sudo kprotect-cli events --stream

# bash-to-cat 체인에 권한 부여
sudo kprotect-cli authorize add "/usr/bin/bash,/usr/bin/cat" --mode Suffix --description "Dev tools"

# 민감한 파일 보호
sudo kprotect-cli zone add red "/home/user/.ssh/id_rsa"

📂 프로젝트 구성

  • kprotect-ebpf: 커널 속 "두뇌". aya를 사용한 고성능 C-스타일 Rust 코드.
  • kprotect-daemon: 중앙 허브. eBPF 수명 관리, 암호화 및 상태 관리.
  • kprotect-cli: 가벼운 상호 작용 도구.
  • kprotect-ui: Tauri + React + Vite + TailwindCSS로 구축된 데스크톱 UI.
  • kprotect-common: 공유 데이터 구조 및 프로토콜 정의.

💖 프로젝트 지원

kprotect가 유용하다고 생각하시고 개발을 지원하고 싶으시다면, 커피 한 잔 사주세요! 여러분의 지원은 제가 kprotect 개선, 새로운 기능 추가, 프로젝트 유지 관리에 더 많은 시간을 할애할 수 있게 도와줍니다.

ko-fi

모든 기여는 크든 작든 깊이 감사드리며, Linux 커뮤니티를 위한 더 나은 보안 도구를 계속 만들어 나갈 동기를 부여합니다. 감사합니다! 🙏


📝 라이선스

이 프로젝트는 GNU Affero General Public License v3.0 (AGPL-3.0) 에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


개발자: khoinp1012

도구 다운로드
sudo