Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jailer — Jailer é um sistema de confinamento de processos baseado em eBPF que fornece controle de acesso obrigatório (MAC) para Linux. Ele rastreia processos usando mapas BPF task_storage e aplica políticas baseadas em papéis no acesso a arquivos, operações de rede e execução de processos. | Kitploit
Ferramentas/GitHubGitHub/gen0sec/jailer
Ferramentas DefensivasSegurança de ContêineresSegurança de RedeSegurança na Nuvem
GitHubgen0sec/jailer

jailer

Ver RepositórioSite
58211há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Jailer é um sistema de confinamento de processos baseado em eBPF que fornece controle de acesso obrigatório (MAC) para Linux. Ele rastreia processos usando mapas BPF task_storage e aplica políticas baseadas em papéis no acesso a arquivos, operações de rede e execução de processos.

Compartilhar

Jailer - Controle de Acesso Obrigatório eBPF

Aviso: Este projeto está em desenvolvimento intenso e NÃO está pronto para uso em produção. APIs, formatos de política e comportamento podem mudar sem aviso. Use apenas para testes e experimentação.

Agradecimentos

Nota: Esta é uma implementação independente e não é o mesmo projeto que a solução da Meta. Embora o BpfJailer seja funcionalmente semelhante e inspirado pela ideia e design originais de Liam Wisehart, Justin Nga, Carl El Khoury, Mansee Chadha na Meta, esta é uma base de código separada desenvolvida independentemente. Estendemos nossa gratidão pela visão e conceitos fundamentais que inspiraram este trabalho.

Comunidade

Join us on Discord Substack

Jailer é um sistema de confinamento de processos baseado em eBPF que fornece controle de acesso obrigatório (MAC) para Linux. Ele rastreia processos usando mapas BPF task_storage e aplica políticas baseadas em funções para acesso a arquivos, operações de rede e execução de processos.

Funcionalidades (Versão Atual)

FeatureStatusDescription
Process Tracking✅ WorkingRastreia processos usando o mapa BPF task_storage
Socket Enrollment✅ WorkingProcessos se inscrevem via API de socket Unix
Role-based Policies✅ WorkingFunções restritas e permissivas
File Access Control✅ WorkingBloquear/permitir operações de abertura de arquivos
Jail Inheritance✅ WorkingProcessos filhos herdam o confinamento do pai
Network Control✅ WorkingBloquear/permitir bind/connect de socket
Port/Protocol Filtering✅ WorkingRegras de permitir/negar TCP/UDP por porta
Exec Control✅ WorkingBloquear/permitir execução de processos
Path Matching✅ WorkingPercorrimento de dentry com invalidação de cache
Signed Binaries🚧 StubValidação de assinatura binária (não implementado)
Alternative Enrollment✅ WorkingAuto-inscrição por executável, cgroup ou xattr
Daemonless Mode✅ WorkingBinário bootstrap fixa programas na inicialização
Audit Events✅ WorkingBuffer perf para integração com systemd-journald

Demonstração com Nginx

Nginx demo

Demonstração complexa

asciicast

Requisitos do Kernel

Versão Mínima do Kernel

  • Linux 5.11+ (para suporte a BPF_MAP_TYPE_TASK_STORAGE)
  • Recomendado: Linux 6.1+ (melhor suporte a BTF)

Configuração Necessária do Kernel

# Check current kernel config
zcat /proc/config.gz 2>/dev/null || cat /boot/config-$(uname -r)

Opções necessárias:

CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_LSM=y
CONFIG_DEBUG_INFO_BTF=y

Ativar BPF LSM

O BPF LSM deve ser ativado nos parâmetros de inicialização do kernel:

# Check if BPF LSM is active
cat /sys/kernel/security/lsm
# Should include "bpf" in the list

# If not, add to kernel boot parameters:
# Edit /etc/default/grub and add to GRUB_CMDLINE_LINUX:
#   lsm=lockdown,capability,landlock,yama,apparmor,bpf

# Then update grub and reboot:
sudo update-grub
sudo reboot

Para sistemas Ubuntu/Debian, você também pode usar:

# Create a script to enable BPF LSM
cat > /tmp/enable_bpf_lsm.sh << 'EOF'
#!/bin/bash
GRUB_FILE="/etc/default/grub"
if grep -q "lsm=" "$GRUB_FILE"; then
    sudo sed -i 's/lsm=[^""]*/lsm=lockdown,capability,landlock,yama,apparmor,bpf/' "$GRUB_FILE"
else
    sudo sed -i 's/GRUB_CMDLINE_LINUX="\(.*\)"/GRUB_CMDLINE_LINUX="\1 lsm=lockdown,capability,landlock,yama,apparmor,bpf"/' "$GRUB_FILE"
fi
sudo update-grub
echo "BPF LSM enabled. Please reboot."
EOF
chmod +x /tmp/enable_bpf_lsm.sh
sudo /tmp/enable_bpf_lsm.sh

Compilar

Pré-requisitos

# Install Rust
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

# Install build dependencies (Ubuntu/Debian)
sudo apt-get install -y clang llvm libelf-dev linux-headers-$(uname -r)

# Install BPF target for Rust
rustup target add bpfel-unknown-none

Compilar Todos os Componentes

cd bpfjail

# Build BPF programs
cd bpfjailer-bpf && cargo build --release && cd ..

# Build daemon and client
cargo build --release

Início Rápido

1. Iniciar o Daemon

# Run as root (loads config/policy.json if present)
sudo RUST_LOG=info ./target/release/bpfjailer-daemon

Expected output:

[INFO] BpfJailer daemon starting...
[INFO] Loading BpfJailer eBPF programs with libbpf-rs...
[INFO] ✓ pending_enrollments map available for enrollment
[INFO] ✓ network_rules map available for port/protocol filtering
[INFO] ✓ task_storage map created successfully
[INFO] ✓ Program task_alloc attached
[INFO] ✓ Program file_open attached
[INFO] ✓ Program socket_bind attached
[INFO] ✓ Program socket_connect attached
[INFO] ✓ Program bprm_check_security attached
[INFO] Initialized with default roles: restricted (1), permissive (2)
[INFO] Loaded policy from config/policy.json
[INFO] Loaded 5 roles
[INFO] Enrollment server listening on /run/bpfjailer/enrollment.sock

2. Executar Testes de Segurança

# Run vulnerability tests WITHOUT jailing (shows attacks succeed)
sudo python3 tests/vulnerable_apps/run_tests.py

# Run vulnerability tests WITH restricted role (shows attacks blocked)
sudo python3 tests/vulnerable_apps/run_tests.py --role 1

# Run specific test
sudo python3 tests/vulnerable_apps/run_tests.py --role 1 --test path

# List available tests and roles
sudo python3 tests/vulnerable_apps/run_tests.py --list

Exemplo de saída com função restrita:

============================================================
TEST: Path Traversal / Arbitrary File Read
============================================================
Attempting to read /etc/passwd via path traversal...
BLOCKED - Permission denied (BpfJailer blocked file access)

============================================================
TEST: Command Injection
============================================================
Attempting command injection...
BLOCKED - Permission denied (BpfJailer blocked exec)

============================================================
TEST: Reverse Shell / Data Exfiltration
============================================================
Test 1: Reverse shell connection to 127.0.0.1:4444
BLOCKED - Permission denied (BpfJailer blocked connect)

Testes de Segurança Disponíveis

TestVulnerabilityMitigated By
path_traversalLeitura arbitrária de arquivo via ../restricted, isolated
command_injectionExecução de comandos shellrestricted, webserver, isolated
reverse_shellConexões de saída para atacanterestricted, isolated
ssrfAcesso a serviços internos/metadados da nuvemrestricted, isolated
arbitrary_writeEscrita em caminhos sensíveisrestricted
crypto_minerDownload + execução + conexão ao poolrestricted, webserver
privilege_escalationLer shadow, escrever sudoersrestricted

3. Teste de Inscrição Manual

#!/usr/bin/env python3
import socket
import json
import os

# Connect to daemon
sock = socket.socket(socket.AF_UNIX, socket.SOCK_STREAM)
sock.connect("/run/bpfjailer/enrollment.sock")

# Enroll with restricted role (ID 1)
request = {"Enroll": {"pod_id": 1, "role_id": 1}}
sock.send((json.dumps(request) + "\n").encode())
response = sock.recv(4096).decode()
print(f"Enrollment: {response}")
sock.close()
Baixar ferramenta