Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kunai — Monitor de segurança e caçador de ameaças baseado em eBPF para Linux, fornecendo eventos ordenados cronologicamente e com consciência de contêineres, além de correlação no próprio host para resposta a incidentes e análise forense. | Kitploit
Ferramentas/GitHubGitHub/kunai-project/kunai
Ferramentas DefensivasSegurança de ContêineresAnálise ForenseInteligência de AmeaçasResposta a IncidentesAnálise de Logs
GitHubkunai-project/kunai

kunai

Monitor de segurança e caçador de ameaças baseado em eBPF para Linux, fornecendo eventos ordenados cronologicamente e com consciência de contêineres, além de correlação no próprio host para resposta a incidentes e análise forense.

Ver Repositório
1.1k795há 26 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

CI Downloads Discord

GitHub release (with filter) Documentation

Motivação

Kunai é uma ferramenta poderosa projetada para trazer insights acionáveis para tarefas como monitoramento de segurança e caça a ameaças em sistemas Linux. Pense nela como a contraparte do Sysmon no Windows, adaptada para monitoramento abrangente e preciso de eventos.

Por que o Kunai se Destaca

  • Eventos Ordenados Cronologicamente: Os eventos são processados e entregues exatamente na ordem em que ocorrem.
  • Correlação no Próprio Host: Capacidades integradas para enriquecimento e correlação de eventos, fornecendo contexto mais profundo.
  • Consciente de Contêineres: Totalmente compatível com namespaces Linux e tecnologias de contêineres, permitindo rastreamento completo de atividades em contêineres.

Como Funciona

Kunai utiliza a tecnologia eBPF (Extended Berkeley Packet Filter), com sondas em nível de kernel que capturam eventos críticos. Essas sondas enviam dados para um programa em espaço de usuário, responsável por tarefas como reordenamento, enriquecimento e correlação dos eventos coletados.

No lado da implementação, Kunai é predominantemente escrito em Rust, utilizando a robusta biblioteca Aya. Esse design garante um binário autossuficiente e independente, embutindo tanto as sondas eBPF quanto a lógica de processamento em espaço de usuário para facilitar a implantação.

Perguntas Frequentes

  • É compatível com meu SO/Kernel? : Confira a página de compatibilidade
  • Que tipo de eventos posso obter? : Por favor, leia a documentação de eventos
  • Qual versão devo usar? : Se for apenas para testar a ferramenta, use a versão mais recente, pois é sempre a melhor em termos de recursos e correções de bugs. No entanto, lembre-se de que eventos em versões não estáveis estão sujeitos a alterações.

Como Construir o Projeto?

Antes de prosseguir, note que uma versão pré-compilada e independente de distribuição do Kunai está disponível na página de releases. Se você simplesmente deseja experimentar o Kunai, provavelmente não precisará construir o projeto manualmente.

Com uma imagem Docker

Você pode usar uma imagem Docker que inclui tudo o que é necessário para construir o projeto facilmente: Imagem Docker de build do Kunai.
Essa solução única funciona em qualquer distribuição Linux.

Fazendo tudo manualmente

Requisitos

Antes de poder construir tudo, você precisa instalar algumas ferramentas.

  • para construir muitos projetos Rust (incluindo este), você precisa do rustup
  • para construir o kunai, você precisa de: clang, libbpf-dev e bpf-linker

Exemplo de comandos para instalar requisitos no Ubuntu/Debian:

root@kitploit:~
sudo apt update
sudo apt install -y clang libbpf-dev lld musl-tools

# assumindo que você tem rustup e cargo instalados
cargo install bpf-linker

Construindo o Kunai

Depois de ter os requisitos instalados, você está pronto para prosseguir.

Construindo versão de depuração

root@kitploit:~
cargo build
# encontre seu executável em: ./target/debug/kunai

Construindo para produção.

Para implantação em produção, recomendamos construir um binário estático usando MUSL:

root@kitploit:~
# Construir binário estático de release
cargo build --release --target x86_64-unknown-linux-musl

# O binário estático estará disponível em:
./target/x86_64-unknown-linux-musl/release/kunai

Por que MUSL? MUSL produz binários estáticos que são mais portáveis entre diferentes distribuições Linux, evitando problemas de dependência com versões do glibc. Isso é particularmente importante para implantação em produção, onde você pode não controlar o ambiente alvo.

Compilação Cruzada

aarch64

Para compilar o kunai para aarch64:

  1. Adicione o alvo musl para aarch64:

    root@kitploit:~
    rustup target add aarch64-unknown-linux-musl
    
  2. Instale a cadeia de ferramentas de compilação cruzada (exemplo Ubuntu/Debian):

    root@kitploit:~
    sudo dpkg --add-architecture arm64
    sudo apt update
    sudo apt install -y git clang libbpf-dev lld musl-tools
    sudo apt install -y crossbuild-essential-arm64 musl-tools:arm64
    
  3. Compile para aarch64:

    root@kitploit:~
    cargo build --release --target aarch64-unknown-linux-musl
    
  4. O binário compilado de forma cruzada estará disponível em:

    root@kitploit:~
    ./target/aarch64-unknown-linux-musl/release/kunai
    

Perfilamento de Memória

Se alguém acredita que o Kunai tem um problema com memória, aqui está uma maneira de perfilar.

root@kitploit:~
# compile o kunai com informações de depuração para todos os pacotes
RUSTFLAGS="-g" cargo build

# use heaptrack
sudo heaptrack kunai

Trabalhos Relacionados

Sysmon For Linux: https://github.com/Sysinternals/SysmonForLinux

Agradecimentos

  • Obrigado a todas as pessoas por trás do Aya, essa ferramenta é simplesmente incrível
  • Agradecimentos especiais a @alessandrod e @vadorovsky
  • Obrigado a todos os companheiros que sempre apoiam minhas ideias malucas

Financiamento

O projeto NGSOTI é dedicado a treinar a próxima geração de operadores de Centros de Operações de Segurança (SOC), focando no aspecto humano da cibersegurança. Ele ressalta a importância de fornecer aos operadores de SOC as habilidades necessárias e ferramentas de código aberto para enfrentar desafios como engenharia de detecção, resposta a incidentes e análise de inteligência de ameaças. Envolvendo parceiros-chave como CIRCL, Restena, Tenzir e a Universidade do Luxemburgo, o projeto visa estabelecer uma infraestrutura operacional real para treinamento prático. Esta iniciativa integra currículos acadêmicos com insights da indústria, oferecendo experiência prática em ambientes simulados de cibersegurança.

O NGSOTI é cofinanciado pelo Programa Europa Digital (DEP) através do ECCC (Rede e Centro de Competências em Cibersegurança Europeu).

Baixar ferramenta