Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
chimera — Sandbox para código não confiável com acesso seguro ao host. | Kitploit
Ferramentas/GitHubGitHub/penberg/chimera
Análise Dinâmica (Sandboxing)Análise de CódigoVirtualização para SegurançaAnálise de BináriosPapers e PesquisaAprendizado e Educação
GitHubpenberg/chimera

chimera

Sandbox para código não confiável com acesso seguro ao host.

Ver Repositório
123467há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chimera

Chimera

Sandbox de código não confiável com acesso seguro ao host.

CI Built with Rust License


Chimera é um sandbox em espaço de usuário para código que você não confia totalmente — uma escolha natural para agentes de codificação que executam comandos arbitrários e gerados em uma máquina compartilhada com você. Ele confina o que um processo pode fazer no host enquanto ainda permite que ele acesse os arquivos e ferramentas do host, de modo que o código permaneça útil sem estar livre para corromper o sistema. Como é executado como um programa comum, o Chimera não precisa de VM, container, nem de hardware especial, recursos do kernel ou privilégios — ele funciona onde quer que seu código já execute.

Ele consegue isso executando binários não modificados através de tradução binária dinâmica de mesma ISA, interceptando cada chamada de sistema convidada para que o sandbox decida o que ela faz. O Chimera é fornecido como duas peças: uma ferramenta de linha de comando chimera para encapsular um processo no shell, e uma biblioteca Rust para incorporar o mesmo runtime em seu próprio programa. Os incorporadores fornecem um manipulador de chamadas de sistema que decide o que cada syscall convidada faz — encaminhá-la ao kernel do host, registrá-la ou virtualizá-la.

Atualmente, o Chimera suporta o alvo Linux/x86 com uma porta em andamento para Darwin/arm64.

Primeiros passos

Instale a ferramenta de linha de comando chimera do GitHub:

cargo install --git https://github.com/penberg/chimera chimera-cli

Depois encapsule qualquer comando:

chimera run /bin/echo hello

Por padrão, o Chimera encaminha cada chamada de sistema ao kernel do host, de modo que o processo encapsulado se comporta como um nativo.

A partir de um checkout, instale com cargo install --path cli.

Biblioteca

A crate chimera expõe o runtime no qual a CLI é construída. Implemente a trait SystemCalls para decidir como cada syscall convidada é tratada:

use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

Exemplos funcionais estão em runtime/examples/:

  • sandbox — um sandbox de chamadas de sistema baseado em lista de permissões.
  • strace — reimplementa o strace(1) sobre a mesma trait.

Design

Veja ARCHITECTURE.md.

Publicações

  • Pekka Enberg e Ashwin Rao (2026). Rumo ao Sandbox de Agentes Não Confiáveis em Espaço de Usuário. Relatório técnico. [PDF]

Licença

Este projeto é licenciado sob a [licença MIT].

Contribuição

A menos que você declare explicitamente o contrário, qualquer contribuição intencionalmente submetida para inclusão no Chimera por você será licenciada como MIT, sem quaisquer termos ou condições adicionais.

Baixar ferramenta