FoxStudio
ProgettiLabStudioTeamJournalContatti
FR·EN·IT

FoxStudio

Filiale di FoxCase.

Navigare

  • Progetti
  • Lab
  • Studio
  • Team
  • Journal

Contatti

  • hello@foxstudio.fr
  • Cannes, FR
  • Ombrys

Note legali

  • Note legali
  • Privacy
  • Impronta

Cannes, FR · GMT+1MEASURING…v0.1.0
Decorative patternHatching
009 ▸ 2025TypeScript · Electron · Rust · Node.js× archiviato

Klown

Framework desktop multipiattaforma per l'hacking etico autorizzato. Quadro legale rigoroso, audit log, moduli sandbox.

01▸Contesto2025 · archiviato
Anno
2025
Stato
archiviato
Stack
TypeScript · Electron · Rust · Node.js

Gli strumenti di pentest esistenti impongono un compromesso: o potenza e opacità (l'utente non sa esattamente cosa viene eseguito), o trasparenza e lentezza. Nessuno offre un audit log completo, legalmente opponibile, che provi che nessuna azione fuori perimetro è stata tentata.

Klown è progettato per l'audit autorizzato — bug bounty, test di intrusione contrattuali, ricerca di vulnerabilità in cornice legale. Ogni azione è loggata, firmata, datata. Uscire dal perimetro dichiarato è tecnicamente bloccato.

02▸Approccio
studio.foxcase.fr/works/klown
System architecture diagramIPCWebSocketchat · eventiCLIENTElectron · UISERVICECore Rust · catturaSERVICEBridge NodeEXTERNALOBS · sceneEXTERNALTwitch API

Architettura a due livelli: un core Rust che gestisce isolamento, log e perimetro dichiarato; una UI Electron che espone i moduli. Ogni modulo gira nel proprio sandbox con un manifest che dichiara cosa può fare — rete consentita, porte consentite, dati consentiti.

Il log è append-only, cifrato, esportabile in STIX 2.1. Tre piattaforme supportate (Windows, macOS, Linux) con un'unica codebase. Il progetto è stato archiviato a fine 2025 — ha dato prova di sé, ma l'ecosistema pentest è migrato a Burp Suite Enterprise e il ROI di manutenzione è sceso.

03▸Risultati
01

3

piattaforme supportate

02

audit

log completo

03

sandbox

moduli isolati

Decorative patternGrid

Successivo ▸ 008

Moe's Coffee