Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kernagent — Agente de IA headless para engenharia reversa determinística. | Kitploit
Ferramentas/GitHubGitHub/karib0u/kernagent
Análise EstáticaEngenharia ReversaAnálise ForenseAnálise de MalwareAnálise de BináriosInteligência de AmeaçasEngenharia Reversa Assistida por IA
GitHubkarib0u/kernagent

kernagent

Agente de IA headless para engenharia reversa determinística.

Ver Repositório
10111há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
     _                                            _
    | | _____ _ __ _ __   __ _  __ _  ___ _ __ | |_
    | |/ / _ \ '__| '_ \ / _` |/ _` |/ _ \ '_ \| __|
    |   <  __/ |  | | | | (_| | (_| |  __/ | | | |_
    |_|\_\___|_|  |_| |_|\__,_|\__, |\___|_| |_|\__|
                                |___/

🔍 kernagent

CI Release License: Apache 2.0 Docker

Transforme binários em conversas — determinístico, auditável, com capacidade offline.

O kernagent converte um binário em um instantâneo estático portátil e permite que um LLM (ou seus scripts) responda a perguntas com evidências.

Sem IDE em execução • Sem automação de GUI • Sem alucinações

Funciona offline: execute totalmente local usando um endpoint compatível com OpenAI (ex.: Ollama, LM Studio); não é necessária internet.


Por que kernagent?

  • Headless por design — roda em CI/Docker; sem UI do IDA/Ghidra, sem necessidade de MCP
  • Evidências em vez de achismos — toda resposta cita funções, xrefs, imports, strings e trechos de decompilação
  • Determinístico e portátil — mesmo binário → mesmo instantâneo → mesmo relatório; fácil de fazer diff e arquivar
  • Agnóstico de modelo — funciona com qualquer endpoint LLM /v1/chat/completions (OpenAI, Gemini, Ollama, LM Studio, seu gateway)

🚀 Início rápido

Requisitos

  • Docker (Engine ou Desktop) e Git
  • SO de 64 bits (x86_64 ou ARM64)
  • 4 GB de RAM (8+ GB recomendados para amostras grandes)
  • Acesso a um endpoint LLM (internet ou um gateway local /v1/chat/completions, como Ollama ou LM Studio)

Instalação

Escolha o fluxo que corresponde às suas ferramentas. Todas as opções montam ~/.config/kernagent/config.env para que você configure as credenciais uma única vez.

Opção 1 — wrapper install.sh (Linux / macOS / WSL2)

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh)

Se o comando de uma linha for bloqueado:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh -o install.sh
bash install.sh

Ou clone primeiro:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
bash install.sh

O script de instalação faz o seguinte (totalmente auditável em scripts/):

  1. Verifica se o Docker está instalado e em execução
  2. Baixa a imagem pré-construída ghcr.io/karib0u/kernagent:latest do GitHub Container Registry (sem etapa de build)
  3. Instala estes scripts shell em /usr/local/bin/:
    • kernagent — wrapper principal de CLI (monta automaticamente binários e configuração)
    • kernagent-config — editor interativo de configuração
    • kernagent-update — atualiza para a versão mais recente/com tag
    • kernagent-uninstall — remove todos os arquivos instalados
  4. Salva informações de versão em ~/.config/kernagent/.version

Todos os scripts são código shell simples que você pode revisar em scripts/ antes de executar. Não é necessário sudo, a menos que /usr/local/bin não seja gravável.

Avançado — fixar a instalação em uma tag/commit

Para instalar uma versão específica do wrapper e da imagem, aponte o bootstrapper para um script com tag e passe a tag:

root@kitploit:~
KERNAGENT_INSTALL_URL="https://raw.githubusercontent.com/Karib0u/kernagent/vX.Y.Z/scripts/install.sh" \
  bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh) --tag vX.Y.Z

Você também pode fixar em um commit exato substituindo vX.Y.Z por um SHA de commit na URL raw.

Opção 2 — Docker Compose (Linux / macOS / Windows + Docker Desktop)

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env

# Pull pre-built image (recommended)
docker compose pull

# Or build locally for development
docker compose build

docker compose run --rm kernagent --help

Analise binários montando o diretório deles em /data:

root@kitploit:~
docker compose run --rm \
  -v /absolute/path/to/binaries:/data \
  kernagent summary /data/sample.exe

No Windows (PowerShell + Docker Desktop), use caminhos absolutos no estilo Windows, como C:\malware:/data.

Opção 3 — Docker direto (qualquer SO com Docker)

Baixe a imagem pré-construída (recomendado):

root@kitploit:~
mkdir -p ~/.config/kernagent
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/config.env.example \
  -o ~/.config/kernagent/config.env

docker pull ghcr.io/karib0u/kernagent:latest
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  ghcr.io/karib0u/kernagent:latest summary /data/sample.exe

Ou construa localmente:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
docker build -t kernagent:local .
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  kernagent:local summary /data/sample.exe

Verificar instalação

Opção 1 (wrapper):

root@kitploit:~
kernagent --help
kernagent --version

Execute diretamente:

root@kitploit:~
kernagent summary /path/to/binary.exe
kernagent ask /path/to/binary.exe "What does this binary do?"
kernagent oneshot /path/to/binary.exe

Opções 2 ou 3 (Docker Compose / Docker puro):

Verifique executando o help:

root@kitploit:~
# Docker Compose
docker compose run --rm kernagent --help

# Raw Docker
docker run --rm ghcr.io/karib0u/kernagent:latest --help

Desinstalação

Opção 1 (wrapper):

root@kitploit:~
kernagent-uninstall

Opções 2 ou 3 (Docker Compose / Docker puro):

Basta excluir o clone e remover as imagens:

root@kitploit:~
docker image rm ghcr.io/karib0u/kernagent:latest
# or
docker image rm kernagent:local

Atualização

Opção 1 (wrapper):

root@kitploit:~
kernagent-update          # switch to latest
kernagent-update --check  # check only
kernagent-update --tag vX.Y.Z  # pin to specific version

Opções 2 ou 3 (Docker Compose / Docker puro):

Execute novamente docker compose pull ou docker pull ghcr.io/karib0u/kernagent:latest.


Capturas de tela

Summary — visão geral executiva com artefatos citados Summary

Ask — perguntas e respostas focadas com trechos de xrefs/decompilação Ask


Comandos

Primeira execução — se não existir um instantâneo <name>_archive/, o kernagent o constrói automaticamente antes de responder

summary

Visão geral executiva: propósito, capacidades, funções/imports/strings principais, com endereços para verificação

root@kitploit:~
kernagent summary /path/to/binary
# raw JSON (for automation)
kernagent summary /path/to/binary --json

ask

Perguntas e respostas interativas sobre o instantâneo usando ferramentas seguras (pesquisar funções/strings/imports, seguir o grafo de chamadas, ler decompilação, resolver xrefs)

root@kitploit:~
kernagent ask /path/to/binary "Show suspected C2 logic and evidence."

oneshot

Relatório de triagem determinístico para CI/análise em lote. Classificação: MALICIOUS | GRAYWARE | BENIGN | UNKNOWN

root@kitploit:~
kernagent oneshot /path/to/binary
# raw JSON (for automation)
kernagent oneshot /path/to/binary --json

Sobrescritas globais (qualquer comando):

root@kitploit:~
# verbosity and per-run model/API overrides
kernagent -v --model gpt-4o \
  --base-url https://api.openai.com/v1 \
  --api-key sk-... \
  summary /path/to/binary

Como funciona (visão geral de 20 segundos)

  1. Extraia uma vez — construa um instantâneo estático com Ghidra/PyGhidra; as regras CAPA adicionam dicas de capacidade
  2. Ferramentas somente leitura — um agente limitado (ou seus scripts) percorre o instantâneo com segurança
  3. Respostas com citações — os resultados sempre referenciam artefatos concretos (EAs, nomes, strings, APIs)

Layout do instantâneo (subconjunto)

root@kitploit:~
<name>_archive/
├─ meta.json
├─ functions.jsonl
├─ strings.jsonl
├─ imports_exports.json
├─ callgraph.jsonl
├─ capa_summary.json
└─ decomp/*.c

Configuração do modelo

Crie uma vez (fora do repositório). Caminho rápido:

root@kitploit:~
kernagent-config

Ou edite o arquivo manualmente:

root@kitploit:~
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env
$EDITOR ~/.config/kernagent/config.env

Sobrescreva via variáveis de ambiente:

root@kitploit:~
export OPENAI_API_KEY=...
export OPENAI_BASE_URL=https://api.openai.com/v1   # or your gateway
export OPENAI_MODEL=gpt-4o                        # or your local model

Qualquer endpoint compatível com /v1/chat/completions funciona.


Comparações (TL;DR)

  • Plugins MCP/IDE — exigem um disassembler e um projeto em execução, geralmente vinculados à GUI
  • kernagent — roda headless e emite um instantâneo portátil que você pode analisar em qualquer lugar, inclusive em redes isoladas (air-gapped)

Garantias de design

  • Somente leitura
  • Somente estático
  • Determinístico
  • Auditável

Contribuindo

PRs são bem-vindos


Licença

Apache 2.0 — consulte LICENSE

Baixar ferramenta