Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kernagent — Безголовый ИИ-агент для детерминированного реверс-инжиниринга. | Kitploit
Инструменты/GitHubGitHub/karib0u/kernagent
Статический анализОбратная инженерияФорензикаАнализ вредоносных программАнализ Бинарных ФайловРазведка угрозОбратная Разработка с Помощью ИИ
GitHubkarib0u/kernagent

kernagent

Безголовый ИИ-агент для детерминированного реверс-инжиниринга.

Репозиторий
10111529 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
     _                                            _
    | | _____ _ __ _ __   __ _  __ _  ___ _ __ | |_
    | |/ / _ \ '__| '_ \ / _` |/ _` |/ _ \ '_ \| __|
    |   <  __/ |  | | | | (_| | (_| |  __/ | | | |_
    |_|\_\___|_|  |_| |_|\__,_|\__, |\___|_| |_|\__|
                                |___/

🔍 kernagent

CI Release License: Apache 2.0 Docker

Превращайте бинарные файлы в беседы — детерминированно, проверяемо, офлайн.

kernagent преобразует бинарный файл в переносимый статический снимок и позволяет LLM (или вашим скриптам) отвечать на вопросы с доказательствами.

Никакой живой IDE • Никакой автоматизации GUI • Никаких галлюцинаций

Работает офлайн: запускайте полностью локально, используя совместимый с OpenAI endpoint (например, Ollama, LM Studio); интернет не требуется.


Зачем kernagent?

  • Головная архитектура — работает в CI/Docker; не нужен интерфейс IDA/Ghidra, не требуется MCP
  • Доказательства, а не догадки — каждый ответ ссылается на функции, перекрестные ссылки, импорты, строки и фрагменты декомпиляции
  • Детерминированность и переносимость — один и тот же бинарный файл → один и тот же снимок → один и тот же отчет; легко сравнивать и архивировать
  • Независимость от модели — работает с любым LLM endpoint, совместимым с /v1/chat/completions (OpenAI, Gemini, Ollama, LM Studio, ваш прокси)

🚀 Быстрый старт

Требования

  • Docker (Engine или Desktop) и Git
  • 64-битная ОС (x86_64 или ARM64)
  • 4 ГБ ОЗУ (рекомендуется 8+ ГБ для больших образцов)
  • Доступ к LLM endpoint (интернет или локальный шлюз /v1/chat/completions, например Ollama или LM Studio)

Установка

Выберите способ, соответствующий вашему инструментарию. Все варианты монтируют ~/.config/kernagent/config.env, так что вы настраиваете учётные данные один раз.

Вариант 1 — обёртка install.sh (Linux / macOS / WSL2)

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh)

Если однострочная команда заблокирована:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh -o install.sh
bash install.sh

Или сначала склонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
bash install.sh

Скрипт установки делает следующее (полностью проверяемо в scripts/):

  1. Проверяет, что Docker установлен и запущен
  2. Загружает предварительно собранный образ ghcr.io/karib0u/kernagent:latest из реестра контейнеров GitHub (этап сборки не нужен)
  3. Устанавливает следующие скрипты оболочки в /usr/local/bin/:
    • kernagent — основной CLI-обёртка (автоматически монтирует бинарные файлы и конфигурацию)
    • kernagent-config — интерактивный редактор конфигурации
    • kernagent-update — обновление до последней/помеченной версии
    • kernagent-uninstall — удаление всех установленных файлов
  4. Сохраняет информацию о версии в ~/.config/kernagent/.version

Все скрипты — это обычный код оболочки, который вы можете просмотреть в scripts/ перед запуском. sudo не требуется, если /usr/local/bin доступен для записи.

Расширенная установка — фиксация на тег/коммит

Чтобы установить конкретную версию обёртки и образа, укажите скрипт с тегом и передайте тег:

root@kitploit:~
KERNAGENT_INSTALL_URL="https://raw.githubusercontent.com/Karib0u/kernagent/vX.Y.Z/scripts/install.sh" \
  bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh) --tag vX.Y.Z

Вы также можете зафиксировать установку на конкретном коммите, заменив vX.Y.Z на SHA коммита в сыром URL.

Вариант 2 — Docker Compose (Linux / macOS / Windows + Docker Desktop)

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env

# Загрузить предварительно собранный образ (рекомендуется)
docker compose pull

# Или собрать локально для разработки
docker compose build

docker compose run --rm kernagent --help

Анализируйте бинарные файлы, подключая их директорию к /data:

root@kitploit:~
docker compose run --rm \
  -v /absolute/path/to/binaries:/data \
  kernagent summary /data/sample.exe

В Windows (PowerShell + Docker Desktop) используйте абсолютные пути в стиле Windows, например C:\malware:/data.

Вариант 3 — прямой Docker (любая ОС с Docker)

Загрузить предварительно собранный образ (рекомендуется):

root@kitploit:~
mkdir -p ~/.config/kernagent
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/config.env.example \
  -o ~/.config/kernagent/config.env

docker pull ghcr.io/karib0u/kernagent:latest
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  ghcr.io/karib0u/kernagent:latest summary /data/sample.exe

Или собрать локально:

root@kitploit:~
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
docker build -t kernagent:local .
docker run --rm \
  -v /absolute/path/to/binaries:/data \
  -v ~/.config/kernagent/config.env:/config/config.env:ro \
  kernagent:local summary /data/sample.exe

Проверка установки

Вариант 1 (обёртка):

root@kitploit:~
kernagent --help
kernagent --version

Запуск напрямую:

root@kitploit:~
kernagent summary /path/to/binary.exe
kernagent ask /path/to/binary.exe "Что делает этот бинарный файл?"
kernagent oneshot /path/to/binary.exe

Варианты 2 или 3 (Docker Compose / сырой Docker):

Проверьте, запустив справку:

root@kitploit:~
# Docker Compose
docker compose run --rm kernagent --help

# Сырой Docker
docker run --rm ghcr.io/karib0u/kernagent:latest --help

Удаление

Вариант 1 (обёртка):

root@kitploit:~
kernagent-uninstall

Варианты 2 или 3 (Docker Compose / сырой Docker):

Просто удалите клон и образы:

root@kitploit:~
docker image rm ghcr.io/karib0u/kernagent:latest
# или
docker image rm kernagent:local

Обновление

Вариант 1 (обёртка):

root@kitploit:~
kernagent-update          # переключиться на последнюю версию
kernagent-update --check  # только проверить
kernagent-update --tag vX.Y.Z  # зафиксировать конкретную версию

Варианты 2 или 3 (Docker Compose / сырой Docker):

Повторно выполните docker compose pull или docker pull ghcr.io/karib0u/kernagent:latest.


Скриншоты

Summary — обзорный отчёт с цитируемыми артефактами Summary

Ask — точечный диалог с перекрёстными ссылками/фрагментами декомпиляции Ask


Команды

Первый запуск — если снимок <name>_archive/ не существует, kernagent создаёт его автоматически перед ответом

summary

Обзорный отчёт: назначение, возможности, ключевые функции/импорты/строки, с адресами для проверки

root@kitploit:~
kernagent summary /path/to/binary
# сырой JSON (для автоматизации)
kernagent summary /path/to/binary --json

ask

Интерактивный диалог по снимку с безопасными инструментами (поиск функций/строк/импортов, обход графа вызовов, чтение декомпиляции, разрешение перекрёстных ссылок)

root@kitploit:~
kernagent ask /path/to/binary "Покажи предполагаемую логику C2 и доказательства."

oneshot

Детерминированный отчёт для первичной сортировки в CI/пакетном анализе. Классификация: MALICIOUS | GRAYWARE | BENIGN | UNKNOWN

root@kitploit:~
kernagent oneshot /path/to/binary
# сырой JSON (для автоматизации)
kernagent oneshot /path/to/binary --json

Глобальные переопределения (любая команда):

root@kitploit:~
# подробность и переопределение модели/API на один запуск
kernagent -v --model gpt-4o \
  --base-url https://api.openai.com/v1 \
  --api-key sk-... \
  summary /path/to/binary

Как это работает (обзор за 20 секунд)

  1. Однократное извлечение — построение статического снимка с помощью Ghidra/PyGhidra; правила CAPA добавляют подсказки о возможностях
  2. Инструменты только для чтения — ограниченный агент (или ваши скрипты) безопасно обходит снимок
  3. Ответы с цитатами — результаты всегда ссылаются на конкретные артефакты (адреса, имена, строки, API)

Структура снимка (подмножество)

root@kitploit:~
<name>_archive/
├─ meta.json
├─ functions.jsonl
├─ strings.jsonl
├─ imports_exports.json
├─ callgraph.jsonl
├─ capa_summary.json
└─ decomp/*.c

Конфигурация модели

Создайте один раз (вне репозитория). Быстрый путь:

root@kitploit:~
kernagent-config

Или отредактируйте файл вручную:

root@kitploit:~
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env
$EDITOR ~/.config/kernagent/config.env

Переопределение через переменные окружения:

root@kitploit:~
export OPENAI_API_KEY=...
export OPENAI_BASE_URL=https://api.openai.com/v1   # или ваш шлюз
export OPENAI_MODEL=gpt-4o                        # или ваша локальная модель

Работает любой endpoint, совместимый с /v1/chat/completions.


Сравнения (кратко)

  • Плагины MCP/IDE — требуют работающего дизассемблера и проекта, часто привязаны к GUI
  • kernagent — работает безголово и создаёт переносимый снимок, который можно анализировать где угодно, в том числе в изолированной сети

Гарантии архитектуры

  • Только чтение
  • Только статика
  • Детерминированность
  • Проверяемость

Участие в разработке

PR приветствуются


Лицензия

Apache 2.0 — см. LICENSE

Скачать инструмент