Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sandb0x-Xtract0r — Sandbox automatizada multiplataforma que detona arquivos suspeitos em VMs/emuladores isolados, captura artefatos de rede e memória e gera relatórios de LLM. | Kitploit
Ferramentas/GitHubGitHub/darnellwashingtonjr94-art/sandb0x-xtract0r
Análise Dinâmica (Sandboxing)Forensia de MemóriaForensia de RedeVirtualização para SegurançaAnálise de MalwareSegurança Móvel
GitHubdarnellwashingtonjr94-art/sandb0x-xtract0r

Sandb0x-Xtract0r

Sandbox automatizada multiplataforma que detona arquivos suspeitos em VMs/emuladores isolados, captura artefatos de rede e memória e gera relatórios de LLM.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
41há 21 horasAinda não revisado

Logotipo do SandB0x-Xtract0r

SandB0x-Xtract0r

License: MIT Unit Tests & Linting Docker Build & Push Docker Pulls

Um mecanismo automatizado e multiplataforma de análise de segurança para detonar com segurança arquivos, binários e aplicativos suspeitos.
🎬 Assista à Demonstração do Projeto


💻 Stack de Tecnologia

Linguagens de Programação Principais, Sistemas Principais

Rust Python C++ C Solidity Dart

Suporte a Plataformas e Arquitetura de Hardware

Android Flutter NVIDIA Monad

Infraestrutura de Baixo Nível e Desempenho

CUDA Compute LLVM IR WebAssembly eBPF Tracing

Cibersegurança e Auditoria Ofensiva

Hardware Hacking Proxmark3 Malware Analysis

DevOps e Ferramentas de Build

Docker Docker Hub GitHub Actions Buildozer Kivy

Inteligência Artificial e Quântica

Gemini 1.5 Claude 3.5 OpenAI API Tri-State ASI

Provedores de Nuvem

Vercel Railway


📖 O que é isto?

SandB0x-Xtract0r fornece um ambiente unificado para executar payloads em ambientes de PC, móveis e nuvem. Enquanto o payload é executado, o sistema captura telemetria de tempo de execução, rastreamentos de rede e dumps de memória, que são então sintetizados em relatórios de ameaças estruturados por um bot integrado de múltiplos LLMs.

💡 Resumo Simplificado

Imagine que você encontra um pacote misterioso na sua varanda, mas não tem certeza se é um brinquedo legal ou uma bagunçada bomba de glitter. Em vez de abri-lo na sua sala, você coloca o pacote dentro de uma caixa de plástico transparente e resistente no seu quintal. Você usa braços robóticos para abri-lo enquanto câmeras gravam exatamente o que acontece. Se explodir, a bagunça fica completamente contida, e sua casa está segura!

SandB0x-Xtract0r é essa caixa de plástico transparente para arquivos de computador. Ele coloca um arquivo misterioso dentro de um computador falso e isolado, observa tudo o que ele faz, anota tudo e usa um robô de IA inteligente para ler essas anotações e dizer exatamente o quão perigoso o arquivo era.

✨ Recursos Principais

  • Detonação Dinâmica: Executa com segurança malwares, scripts e aplicativos direcionados a Windows, Linux, Android, iOS e contêineres em nuvem.
  • Extração Profunda de Telemetria: Monitora e captura chamadas de sistema em tempo real (via eBPF), tráfego de rede (PCAPs), modificações no sistema de arquivos e artefatos de RAM (dump de memória).
  • Síntese com IA: Alimenta a telemetria bruta de execução em um gateway multi-LLM (utilizando Gemini, Claude e OpenAI) para traduzir comportamentos hexadecimais e de nível de máquina complexos em relatórios de inteligência de ameaças legíveis e mapeados pela MITRE ATT&CK.
  • Orquestração Automatizada: Usa uma fila de tarefas Celery e Redis para gerenciar vários ambientes de sandbox simultaneamente sem sobrecarregar a API principal.

🛠️ Como isso funciona?

  1. Submissão: Um usuário envia um arquivo suspeito pela interface de frontend baseada em React ou diretamente pelo endpoint FastAPI.
  2. Roteamento de Arquivo: O Orquestrador inspeciona os magic bytes do arquivo para detectar automaticamente a plataforma de destino (por exemplo, roteando um APK para o emulador Android Redroid ou um arquivo ELF para uma microVM Linux Firecracker).
  3. Execução e Rastreamento: O payload é injetado na sandbox altamente isolada. Hooks registram chamadas de API, requisições de rede e processos gerados.
  4. Normalização de Dados: Quando a execução expira ou é concluída, o módulo Extractor extrai os dados brutos (PCAPs, strings de memória, edições de registro) e os normaliza.
  5. Análise por LLM: A telemetria normalizada é enviada ao llm_bot, que consulta os modelos de IA configurados para escrever uma avaliação de segurança abrangente.
  6. Relatórios: O usuário recebe um relatório detalhado em Markdown ou PDF descrevendo a intenção do payload, o movimento lateral e a atividade de C2 (Comando e Controle).

🎯 Que problemas isso resolve?

  • Fragmentação de Plataformas: Pesquisadores de segurança geralmente precisam de toolchains totalmente diferentes para analisar um APK Android versus um executável Windows. O SandB0x-Xtract0r centraliza toda a análise em um único pipeline.
  • Sobrecarga de Informação: Examinar milhares de linhas de chamadas de sistema brutas e dumps de memória ilegíveis é exaustivo. A integração multi-LLM faz o trabalho pesado, exibindo instantaneamente as ameaças mais críticas.
  • Gerenciamento de Infraestrutura: Cria, redefine e encerra automaticamente ambientes de virtualização (QEMU, Redroid, Corellium) a cada execução, garantindo um estado limpo e prevenindo contaminação cruzada.

💻 Instalação e Configuração

Pré-requisitos: Docker, Docker Compose e um host Linux (recomendado para aceleração por KVM/hardware).

1. Clone o repositório

root@kitploit:~
git clone [https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git](https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git)
cd SandB0x-Xtract0r

___

## SandB0x-Xtract0r ##
├── [ 📄 ] .env.example
├── [ 📁 ] .github/
│   ├── [ 📁 ] ISSUE_TEMPLATE/
│   └── [ 📁 ] workflows/
├── [ 🚫 ] .gitignore
├── [ 📁 ] config/
├── [ 🐳 ] docker-compose.yml
├── [ 📚 ] docs/
├── [ 🖥️ ] frontend/
├── [ 🖼️ ] IMG_1220.png
├── [ ⚖️ ] LICENSE
├── [ 📖 ] README.md
├── [ 📦 ] requirements.txt
├── [ 🛠️ ] scripts/
├── [ 📁 ] src/
│   ├── [ 🔌 ] api/
│   ├── [ 🔍 ] extractors/
│   ├── [ 🧠 ] llm_bot/
│   ├── [ ⚙️ ] orchestrator/
│   ├── [ 📦 ] sandboxes/
│   ├── [ 🤖 ] bot.py
│   └── [ 🚀 ] main.py
├── [ 💾 ] storage/
└── [ 🧪 ] tests/
Baixar ferramenta