Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
firejail — Sandbox com namespaces Linux e seccomp-bpf | Kitploit
Ferramentas/GitHubGitHub/netblue30/firejail
Ferramentas DefensivasVirtualização para SegurançaPrivacidade
GitHubnetblue30/firejail

firejail

Sandbox com namespaces Linux e seccomp-bpf

Ver RepositórioSite
7.6k67072há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Firejail

Build (GitLab) Build (GitHub) Build-extra Test Check-C Check-Profiles Check-Python Codespell Packaging status (Repology)

Firejail é uma ferramenta de segurança leve destinada a proteger um sistema Linux criando um ambiente restrito para executar aplicativos (potencialmente não confiáveis).

Mais especificamente, é um programa de sandbox SUID que reduz o risco de violações de segurança usando namespaces do Linux, seccomp-bpf e capabilities do Linux. Ele permite que um processo e todos os seus descendentes tenham sua própria visão privada dos recursos do kernel compartilhados globalmente, como a pilha de rede, a tabela de processos e a tabela de montagens. O Firejail pode funcionar em ambientes SELinux ou AppArmor e é integrado aos Linux Control Groups.

Escrito em C com praticamente nenhuma dependência, o software roda em qualquer computador Linux com kernel versão 3.x ou mais recente. Ele pode isolar qualquer tipo de processo: servidores, aplicativos gráficos e até sessões de login de usuário. O software inclui perfis de sandbox para diversos programas Linux mais comuns, como Mozilla Firefox, Chromium, VLC, Transmission etc.

O sandbox é leve e a sobrecarga é baixa. Não há arquivos de configuração complicados para editar, nenhuma conexão de socket aberta, nenhum daemon rodando em segundo plano. Todos os recursos de segurança são implementados diretamente no kernel Linux e estão disponíveis em qualquer computador Linux.

Vídeos

Início Rápido
Início Rápido
Segurança Avançada do Navegador
Segurança Avançada do Navegador
Segurança do Navegador Tor
Segurança do Navegador Tor

Links

  • Página do projeto: https://firejail.wordpress.com/
  • IRC: https://web.libera.chat/#firejail
  • Download e Instalação: https://firejail.wordpress.com/download-2/
  • Recursos: https://firejail.wordpress.com/features-3/
  • Documentação: https://firejail.wordpress.com/documentation-2/
  • FAQ: https://github.com/netblue30/firejail/wiki/Frequently-Asked-Questions
  • Wiki: https://github.com/netblue30/firejail/wiki
  • GitHub Actions: https://github.com/netblue30/firejail/actions
  • GitLab CI: https://gitlab.com/Firejail/firejail_ci/pipelines
  • Debian CI: https://salsa.debian.org/reiner/firejail
  • Rastreador de Pacotes Debian: https://tracker.debian.org/pkg/firejail
  • PPA do Ubuntu: https://launchpad.net/~deki/+archive/ubuntu/firejail
  • Canal de Vídeo: https://odysee.com/@netblue30:9?order=new
  • Canal de Vídeo de Backup: https://www.bitchute.com/profile/JSBsA1aoQVfW/

Vulnerabilidades de segurança

Consulte SECURITY.md.

Instalação

Para as versões suportadas, consulte SECURITY.md.

Debian

Nota: É provável que as versões do Debian stable e dos backports estejam desatualizadas, então atualmente recomendamos baixar e instalar o pacote .deb do lançamento mais recente:

  • https://github.com/netblue30/firejail/releases/latest

Ou compilar a partir do código-fonte.

Instruções antigas

Debian stable (bullseye): Recomendamos usar o pacote backports.

Ubuntu

Nota: É provável que as versões da distribuição e do PPA estejam desatualizadas, então atualmente recomendamos baixar e instalar o pacote .deb do lançamento mais recente:

  • https://github.com/netblue30/firejail/releases/latest

Ou compilar a partir do código-fonte.

Instruções antigas

Nota: A recomendação do PPA é principalmente para o próprio firejail; não há problema em instalar o firetools e ferramentas relacionadas ao firejail diretamente da distribuição, caso não estejam no PPA, pois tendem a ser atualizados com menos frequência.

Para Ubuntu 18.04+ e derivados (como Linux Mint), os usuários são fortemente aconselhados a usar o PPA.

Como adicionar e instalar a partir do PPA:

sudo add-apt-repository ppa:deki/firejail
sudo apt-get update
sudo apt-get install firejail firejail-profiles

Motivo: O pacote firejail para Ubuntu 20.04 permaneceu vulnerável ao CVE-2021-26910 por meses após uma correção ter sido publicada no Launchpad:

  • CVE-2021-26910
  • A versão do firejail no Ubuntu 20.04 LTS é vulnerável ao CVE-2021-26910

Veja também https://wiki.ubuntu.com/SecurityTeam/FAQ:

Qual software é suportado pela equipe de Segurança do Ubuntu?

O Ubuntu é atualmente dividido em quatro componentes: main, restricted, universe e multiverse. Todos os pacotes binários em main e restricted são suportados pela equipe de Segurança do Ubuntu durante toda a vida de um lançamento do Ubuntu, enquanto os pacotes binários em universe e multiverse são suportados pela comunidade Ubuntu.

Além disso, é provável que a versão do PPA seja mais recente e contenha mais correções de perfis.

Consulte as seguintes discussões para obter detalhes:

  • Devo continuar usando a versão do firejail disponível nos repositórios da minha distribuição?
  • Como instalar a versão mais recente no Ubuntu e derivados

Outros

O Firejail está disponível em várias distribuições Linux:

Repology

Packaging status (Repology)

Baixar ferramenta