Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chimera — 신뢰할 수 없는 코드를 샌드박싱하고 호스트에 안전하게 접근할 수 있도록 합니다. | Kitploit
도구/GitHubGitHub/penberg/chimera
Dynamic Analysis (Sandboxing)Code AnalysisSecurity VirtualizationBinary AnalysisPapers & ResearchLearning & Education
GitHubpenberg/chimera

chimera

신뢰할 수 없는 코드를 샌드박싱하고 호스트에 안전하게 접근할 수 있도록 합니다.

저장소 보기
123461개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Chimera

Chimera

신뢰할 수 없는 코드를 호스트에 안전하게 접근하면서 샌드박싱합니다.

CI Built with Rust License


Chimera는 완전히 신뢰하지 않는 코드를 위한 사용자 공간 샌드박스입니다. 사용자와 머신을 공유하면서 임의로 생성된 명령어를 실행하는 코딩 에이전트에 자연스럽게 적합합니다. 프로세스가 호스트에 할 수 있는 동작을 제한하면서도 호스트의 파일과 도구에 접근할 수 있도록 하여, 코드가 유용하게 유지되면서 시스템을 손상시키지 못하게 합니다. 일반 프로그램으로 실행되므로 Chimera는 VM, 컨테이너, 특수 하드웨어, 커널 기능 또는 권한이 필요하지 않습니다. 코드가 이미 실행되는 모든 곳에서 작동합니다.

이를 위해 동일한 ISA의 동적 바이너리 변환을 통해 수정되지 않은 바이너리를 실행하고, 각 게스트 시스템 호출을 가로채서 샌드박스가 수행할 동작을 결정합니다. Chimera는 두 가지 구성 요소로 제공됩니다: 쉘에서 프로세스를 래핑하기 위한 chimera 명령줄 도구와, 자체 프로그램에 동일한 런타임을 임베드하기 위한 Rust 라이브러리입니다. 임베더는 시스템 호출 핸들러를 제공하여 각 게스트 시스템 호출이 수행할 동작(호스트 커널로 전달, 로깅, 가상화)을 결정합니다.

Chimera는 현재 Linux/x86 대상(work-in-progress)을 지원하며, Darwin/arm64로의 포팅이 진행 중입니다.

시작하기

GitHub에서 chimera 명령줄 도구를 설치합니다:

root@kitploit:~
cargo install --git https://github.com/penberg/chimera chimera-cli

그런 다음 명령어를 래핑합니다:

root@kitploit:~
chimera run /bin/echo hello

기본적으로 Chimera는 모든 시스템 호출을 호스트 커널로 전달하므로, 래핑된 프로세스는 네이티브처럼 동작합니다.

체크아웃에서 설치하려면 대신 cargo install --path cli를 사용하세요.

라이브러리

chimera 크레이트는 CLI가 기반으로 하는 런타임을 노출합니다. SystemCalls 트레이트를 구현하여 각 게스트 시스템 호출이 어떻게 처리될지 결정합니다:

root@kitploit:~
use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

작동 예제는 runtime/examples/ 디렉토리에 있습니다:

  • sandbox — 허용 목록 기반 시스템 호출 샌드박스.
  • strace — 동일한 트레이트 위에 strace(1)을 재구현합니다.

설계

ARCHITECTURE.md를 참조하세요.

출판물

  • Pekka Enberg and Ashwin Rao (2026). Towards Sandboxing Untrusted Agents in Userspace. Tech report. [PDF]

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스됩니다.

기여

당신이 명시적으로 달리 명시하지 않는 한, Chimera에 포함하기 위해 의도적으로 제출한 기여는 추가 약관이나 조건 없이 MIT 라이선스에 따라 라이선스됩니다.

도구 다운로드