Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/577industries/aegisgraph
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCryptographyPenetration TestingMobile SecurityBinary AnalysisPapers & Research

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Learning & Education
Curated Resources
GitHub577industries/aegisgraph

aegisgraph

Ver RepositórioSite
há 11 diasAinda não revisado

Sobre

AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.

Compartilhar

AegisGraph — Plataforma de Engenharia

Descoberta automatizada de vulnerabilidades orientada por grafos para aplicações de mensagens seguras. Implementação de engenharia da 577 Industries para o tópico DARPA SBIR Direct-to-Phase-II HR0011SB20254-12 (ASEMA).

License Tests Engines Schema ADRs

Arquitetura de 6 mecanismos do AegisGraph — o grafo de evidências planeja, seis mecanismos caçam, descobertas fluem de volta como novas evidências

Procurando artefatos voltados para avaliadores? A versão pública sanitizada de viabilidade está em 577-Industries/asema-feasibility-artifacts na tag v1.0.0-asema-dp2-feasibility. Comece por lá se estiver verificando alegações na proposta ASEMA.


O que este Repositório Contém

A plataforma de engenharia — a implementação real por trás do AegisGraph:


Início Rápido

root@kitploit:~
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research

# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict                # verify pinned toolchain
python3 -m pytest -q               # expect 1030 passed, 19 skipped

# Per-engine smoke tests
make reprochain-map                # ReproChain reachability mapping
make polydiff-regression           # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract                       # static extraction over pinned SMAs
make smabench                      # SMABench benchmark generation
make validate                      # evidence + CETM validation
make reproduce                     # full reproduction pipeline

O ponto de entrada da CLI é aegisgraph após a instalação, ou python3 -m aegisgraph.cli a partir deste checkout.


Postura de Pesquisa

  • Apenas pesquisa defensiva em cibersegurança. Sem sondagem de alvos ao vivo, interação com contas de produção, testes com credenciais ou varredura sem autorização por escrito.
  • Sem payloads armados em artefatos públicos (bytes que disparam crashes são apenas hash; rastreamentos de pilha brutos permanecem no lado da engenharia).
  • Sem redistribuição de código-fonte bruto de alvos. Trabalhamos a partir de âncoras de código-fonte públicas (Signal Android e Element X Android fixados por commit).
  • Artefatos públicos controlados por make export-public-sanitized e aprovação humana explícita antes da publicação.
  • Falseabilidade. Um teste de corrupção deliberada no validador confirma que a introdução de um padrão proibido, marcador de redistribuição de código-fonte de alvo ou incompatibilidade de chave de vetor de pontuação é detectada e rejeitada — a disciplina é testável, não apenas declarada.

Testes

  • 1030 testes aprovados no corte v1.0 (tag v1.0.0-tier3-research, commit d91c1df6)
  • 19 ignorados (condicionados ao provisionamento de runner auto-hospedado conforme tarefa T-M4.1; devcontainer reduz o número de ignorados para 0)
  • CI: .github/workflows/ci.yml é executado ao push; reproduce.yml está if: false até que o runner auto-hospedado seja provisionado
  • Verificação de sanitização: validator/sanitize_check.py aplica 9 regras em cada candidato a exportação pública antes que qualquer artefato saia deste repositório

Registro de Decisões

Os 14 ADRs em docs/decision-log/ documentam cada decisão arquitetural:


Lançamentos + Tags

  • v1.0.0-tier3-research (atual, Maio 2026) — conjunto completo de 6 mecanismos, 1030 testes aprovados, Schema v2, CETM de 82 alegações
  • v0.3.0-tier3-research (Maio 2026) — linha de base v0.3 (preservada como âncora histórica)

A versão pública correspondente de viabilidade está em 577-Industries/asema-feasibility-artifacts:

  • v1.0.0-asema-dp2-feasibility (atual) — pacote de figuras F15-F22, CETM de 82 alegações, delta de ferramentas de linha de base, esquema polydiff v1.0, matriz de rastreabilidade completa
  • v0.3.0-asema-dp2-feasibility — âncora histórica; preservada na íntegra

Licença

Apache-2.0. Veja LICENSE.

Fonte da Verdade

SPEC.md é a especificação técnica em vigor. Se a implementação e a especificação divergirem, atualize a especificação deliberadamente.

Baixar ferramenta
SubsistemaCaminhoO que faz
PolyDiff Estendidoaegisgraph/polydiff/Parsing diferencial multi-formato em 6 famílias de analisadores (url, image, opengraph, deeplink, qr, proto) com vetores de fatos normalizados
HarnessGenaegisgraph/harnessgen/Geração de harness de fuzz poliglota orientada por grafos (Jazzer para JVM, libFuzzer+HWASAN para nativo, cargo-fuzz para Rust)
InvariantCheckaegisgraph/invariants/15 invariantes de segurança específicos para SMA com fixtures de verdade fundamental auditáveis publicamente; mapeamento MASTG/SSDF
CrossSMAaegisgraph/crosssma/Matriz de propagação entre aplicações (4 alvos SMA × 6 padrões) com canonicalização estrutural
DynamicProbe (período de opção)aegisgraph/dynamicprobe/Emulador AOSP+HWASAN instrumentado com Frida com portão de autorização assinado estruturalmente reforçado
Divulgação Coordenadaaegisgraph/disclosure/Ledger de divulgação encadeado por hash + roteamento para 7 fornecedores + temporizador de embargo dia-7/14/30/60/90 + fallback CERT/CC
ReproChainreprochain/Simulação pré-divulgação contra CVE-2023-4863 (libwebp); commits de vulnerabilidade+correção vendored + harness ASAN
Extraçãoextraction/Extração estática sobre SMAs públicas fixadas (Signal Android, Element X Android); 8 consultas CodeQL + 4 regras Semgrep + integração MobSF
SMABenchsmabench/Projeto de benchmark de três anéis: sintético (Anel 1), estático de código-fonte público + alcançabilidade (Anel 2), dinâmico autorizado (Anel 3)
Validador + segurançavalidator/, aegisgraph/safety.pyValidação de esquema, verificação de sanitização (Regras 1–9), falseabilidade via teste de corrupção deliberada
Schemaschema/6 esquemas JSON + extensão aditiva Schema v2 (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event)
Registro de decisõesdocs/decision-log/14 ADRs cobrindo todas as decisões arquiteturais
ADRTópico
0001Divisão do repositório: limite entre engenharia e versão pública
0002Manuseio do ReproChain privado
0003Seleção do libwebp para alvo do ReproChain
0004Seleção do analisador PolyDiff (família url inicial + extensão para 6 famílias)
0005Migração do validador
0006Propriedade da divulgação (PI nomeado como proprietário; portão de revisão jurídica)
0007–0012Arquitetura dos mecanismos (scaffolds de HarnessGen, InvariantCheck, CrossSMA, DynamicProbe)
0013Schema v2 (extensão aditiva para saída do mecanismo)
0014Formato do ledger de divulgação coordenada (JSONL encadeado por hash)
0020Extensão multifamília do PolyDiff
0021Disciplina de exportação do validador