Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/penberg/chimera
Динамический анализ (песочница)Анализ КодаВиртуализация для безопасностиАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и Образование
GitHubpenberg/chimera

chimera

Изолируйте ненадёжный код с безопасным доступом к хосту.

Репозиторий
123461 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chimera

Chimera

Песочница для непроверенного кода с безопасным доступом к хосту.

CI Built with Rust License


Chimera — это пользовательская песочница для кода, которому вы не вполне доверяете. Она естественным образом подходит для агентов, пишущих код и выполняющих произвольные сгенерированные команды на машине, которую они разделяют с вами. Chimera ограничивает действия процесса на хосте, но при этом позволяет ему обращаться к файлам и инструментам хоста, так что код остаётся полезным, не имея возможности повредить систему. Поскольку она работает как обычная программа, Chimera не требует виртуальной машины, контейнера, специального оборудования, возможностей ядра или привилегий — она работает везде, где уже выполняется ваш код.

Это достигается выполнением немодифицированных двоичных файлов через динамическую двоичную трансляцию с той же архитектурой набора команд (same-ISA), перехватывая каждый системный вызов гостя, чтобы песочница решала, что ему делать. Chimera поставляется в двух частях: утилита командной строки chimera для запуска процесса в обёртке и библиотека Rust для встраивания той же среды выполнения в вашу собственную программу. Разработчики, встраивающие Chimera, предоставляют обработчик системных вызовов, который решает, что делать с каждым гостевым системным вызовом — передать его ядру хоста, записать в журнал или виртуализировать.

В настоящее время Chimera поддерживает Linux/x86, а порт на Darwin/arm64 находится в разработке.

Начало работы

Установите утилиту командной строки chimera из GitHub:

root@kitploit:~
cargo install --git https://github.com/penberg/chimera chimera-cli

Затем оберните любую команду:

root@kitploit:~
chimera run /bin/echo hello

По умолчанию Chimera передаёт все системные вызовы ядру хоста, поэтому обёрнутый процесс ведёт себя как обычный.

Если вы работаете из клона репозитория, установите с помощью cargo install --path cli.

Библиотека

Крейт chimera предоставляет среду выполнения, на которой построен CLI. Реализуйте трейт SystemCalls, чтобы решить, как обрабатывать каждый гостевой системный вызов:

root@kitploit:~
use chimera::{Sandbox, SystemCall, SystemCalls, host_syscall};

struct Tracer;

impl SystemCalls for Tracer {
    fn handle(&mut self, call: &mut SystemCall) {
        eprintln!("syscall {}", call.number);
        call.set_result(host_syscall(call));
    }
}

fn main() -> Result<(), chimera::Error> {
    let mut sandbox = Sandbox::new("/bin/echo")?;
    sandbox.args(["hello"]).system_calls(Tracer);
    sandbox.run()?;
    Ok(())
}

Готовые примеры находятся в runtime/examples/:

  • sandbox — песочница системных вызовов на основе белого списка.
  • strace — реализация strace(1) поверх того же трейта.

Архитектура

См. ARCHITECTURE.md.

Публикации

  • Pekka Enberg and Ashwin Rao (2026). Towards Sandboxing Untrusted Agents in Userspace. Технический отчёт. [PDF]

Лицензия

Этот проект распространяется под лицензией MIT license.

Вклад

Если вы явно не заявляете об обратном, любой вклад, намеренно представленный вами для включения в Chimera, лицензируется по MIT без каких-либо дополнительных условий.

Скачать инструмент