Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cirro — إنشاء مسارات الهجوم عبر مستويات الإدارة والبيانات | Kitploit
أدوات/GitHubGitHub/bishopfox/cirro
الاستطلاعتخطيط الشبكةجمع المعلوماتاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)الفريق الأحمر
GitHubbishopfox/cirro

cirro

إنشاء مسارات الهجوم عبر مستويات الإدارة والبيانات

عرض المستودع
6443منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

logo

Cirro هي منصة بحث أمني قابلة للتوسيع تمكن الباحثين ومختبرين الاختراق من جمع وتحليل وتصور البيئات السحابية وعلاقات الهوية من خلال قواعد البيانات الرسومية. بُنيت Cirro بهندسة معيارية، ويمكن توسيعها لدعم منصات ومصادر بيانات متعددة.

يمكنك الاطلاع على الوثائق لمزيد من المعلومات.

الميزات

  • جمع بيانات متعدد المنصات: هندسة قابلة للتوسيع تدعم منصات سحابية متعددة وموفري الهوية
  • مصادقة مرنة: دعم لأساليب مصادقة متنوعة حسب المنصة المستهدفة
  • عبر المنصات: متاح لأنظمة Windows وmacOS وLinux
  • تصميم معياري: وظائف منصة اختيارية من خلال أعلام الميزات وهندسة إضافات قابلة للتوسيع
  • تحليل طوبولوجيا الشبكة: دعم لمنصات البنية التحتية للشبكة مثل Tailscale

البنية

لدى Cirro منطقتان وظيفيتان رئيسيتان:

  • الجمع (cirro collect): يجمع المعلومات من منصات وواجهات برمجة تطبيقات مختلفة
  • عمليات الرسم البياني (cirro graph): يدير عمليات قاعدة البيانات الرسومية بما في ذلك إدخال البيانات وتصديرها

تستخدم البنية المعيارية أعلام الميزات لتمكين الوظائف الخاصة بالمنصة، مما يسمح للمستخدمين ببناء المكونات التي يحتاجونها فقط.

هيكل CLI

يستخدم Cirro هيكل أوامر هرمي منظم حسب الوظيفة والمنصة:

root@kitploit:~
cirro <function> <platform> <command> [options]

جمع البيانات

Azure (collect az)

root@kitploit:~
# طرق المصادقة المتاحة:
cirro collect az azcli           # مصادقة Azure CLI
cirro collect az client-secret   # معرف العميل والسري
cirro collect az client-cert     # شهادة العميل
cirro collect az access-token    # رمز وصول مسبق الحصول عليه
cirro collect az user-pass       # اسم المستخدم وكلمة المرور

Tailscale (collect ts)

root@kitploit:~
# جمع بيانات Tailscale
cirro collect ts <auth-method> [options]

عمليات الرسم البياني

إدخال البيانات (graph ingest)

root@kitploit:~
# إدخال البيانات المجمعة في قاعدة البيانات الرسومية
cirro graph ingest --type <platform> --file <data-file> [database options]

تصدير البيانات (graph export)

root@kitploit:~
# تصدير بيانات الرسم البياني إلى تنسيقات مختلفة
cirro graph export --format <format> [options]

التثبيت

الملفات الثنائية المجمعة مسبقًا

قم بتنزيل أحدث إصدار لمنصتك من صفحة الإصدارات. تم بناء الإصدارات مع تمكين جميع الميزات.

البناء من المصدر

root@kitploit:~
git clone https://github.com/bishopfox/cirro.git
cd cirro
cargo build --release

ملاحظة: البناء مع --release مهم لوظيفة الرسم البياني لأنه يضم ملفات تكوين YAML في الملف الثنائي!

سيكون الملف الثنائي متاحًا في target/release/cirro.

خيارات البناء

افتراضيًا، تتضمن Cirro جميع الوظائف المتاحة. للبناء مع ميزات محددة:

root@kitploit:~
# البناء مع ميزات الجمع فقط
cargo build --release --no-default-features --features collector

# البناء مع ميزات الرسم البياني فقط
cargo build --release --no-default-features --features graph

# البناء مع دعم منصة محددة
cargo build --release --no-default-features --features "azure"
cargo build --release --no-default-features --features "tailscale"

إدخال البيانات

تستخدم Cirro Neo4j كقاعدة بيانات خلفية. توجد ملفات docker-compose في دليل tools للمساعدة في قواعد البيانات المحتواة في حاويات.

بعد جمع البيانات، قم بإدخالها في قاعدة بيانات الرسم البياني الخاصة بك:

root@kitploit:~
# إدخال بيانات للمنصات المحددة
cirro graph ingest --type az --file cirro_output.db         # بيانات Azure
cirro graph ingest --type ts --file cirro_ts_socket.json    # بيانات Tailscale

# تحديد اتصال قاعدة بيانات مخصص
cirro graph ingest --type az --file cirro_output.db \
  --server bolt://localhost:7687 \
  --user neo4j \
  --password password

وضع المحاكاة (Dry-Run)

معاينة ما سيتم إدخاله ومعالجته لاحقًا دون كتابة أي بيانات في قاعدة البيانات الرسومية:

root@kitploit:~
# معاينة إدخال Azure ومعرفة أنواع الموارد التي لا تحتوي على مواصفات مطبقة
cirro graph ingest --type az --file cirro_output.db --dry-run

# معاينة إدخال Tailscale
cirro graph ingest --type ts --file cirro_ts_socket.json --dry-run

في وضع المحاكاة، ستقوم Cirro بما يلي:

  • الإبلاغ عن كل مواصفة وعدد صفوفها التي سيتم معالجتها
  • تخطي جميع عمليات كتابة Neo4j (لن يتم تنفيذ أي استعلامات إدخال أو معالجة لاحقة)
  • بالنسبة لـ Azure، سرد أنواع الموارد في بيانات الإدخال التي لا تحتوي على مواصفات مطبقة

لوحة التحكم

يمكن العثور على CirroDash هنا: https://github.com/bishopfox/cirrodash

وضع التصحيح

تمكين تسجيل التصحيح للحصول على معلومات مفصلة:

root@kitploit:~
# وضع تصحيح الجمع
cirro collect az azcli --debug

# وضع تصحيح الإدخال
cirro graph ingest --type az --file cirro_output.db --debug

ملاحظة: تم تصميم Cirro لاختبار الأمان المصرح به والبحث. تأكد من حصولك على الأذونات المناسبة قبل التشغيل ضد أي بيئة سحابية أو شبكة.

تنزيل الأداة