Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sirius — ماسح ضوئي للثغرات الأمنية مفتوح المصدر مع اكتشاف تلقائي للشبكة، وكشف يعتمد على CVE، وتقييم CVSS، ولوحات معلومات المخاطر، وعوامل عن بُعد عبر gRPC، وواجهة ويب حديثة لفرق الأمن في المؤسسات. | Kitploit
أدوات/GitHubGitHub/siriusscan/sirius
ماسحات الثغرات الأمنيةأمن الحاوياتتخطيط الشبكةتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقأمن السحابةDevSecOpsأمن واجهات برمجة التطبيقات
GitHubsiriusscan/sirius

Sirius

ماسح ضوئي للثغرات الأمنية مفتوح المصدر مع اكتشاف تلقائي للشبكة، وكشف يعتمد على CVE، وتقييم CVSS، ولوحات معلومات المخاطر، وعوامل عن بُعد عبر gRPC، وواجهة ويب حديثة لفرق الأمن في المؤسسات.

1.7k2396منذ 22 أيامتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مسح سيريوس

CI Release Registry License: MIT Discord

لوحة تحكم مسح سيريوس

سيريوس هو ماسح ضعف مفتوح المصدر مع اكتشاف تلقائي، كشف قائم على CVE، وواجهة ويب حديثة. استنسخ، شغّل أربعة أوامر، وابدأ المسح.

بداية سريعة

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

افتح http://localhost:3000 وسجل الدخول:

البريد الإلكتروني[email protected]
كلمة المرورمطبوعة بواسطة المثبّت (ابحث عن INITIAL_ADMIN_PASSWORD في المخرجات)

هذا كل شيء. جميع الخدمات الست تبدأ تلقائياً. يقوم المثبّت بإنشاء أسرار آمنة في أول تشغيل ويمكن إعادة تشغيله بأمان.

بشكل افتراضي، يترك المثبّت IMAGE_TAG غير مضبوط، لذا يسحب Compuse أحدث إصدار latest من GHCR. لتثبيت إصدار معين (مثلاً v1.0.0 في ملف .env)، لا تفعل ذلك إلا بعد أن يكون العلامة موجودة لجميع حاويات الصور الستة؛ تحقق باستخدام bash scripts/verify-ghcr-public-access.sh v1.0.0 من شل غير مسجل دخول إلى ghcr.io.

المتطلبات: Docker Engine 20.10+ مع Compose V2، 4 جيجابايت RAM، 10 جيجابايت قرص صلب. يعمل على Linux، macOS، و Windows (WSL2).

ما يفعله سيريوس

  • اكتشاف الشبكة -- تعداد تلقائي للمضيف والخدمة عبر Nmap
  • كشف الثغرات -- مسح قائم على CVE مع تقييم CVSS
  • لوحات تحكم المخاطر -- تقدم المسح في الوقت الفعلي، اتجاهات الخطورة، وإرشادات المعالجة
  • وكلاء عن بعد -- مسح موزع عبر بيئات متعددة عبر gRPC
  • طرفية تفاعلية -- وحدة تحكم PowerShell للبرمجة والأتمتة المتقدمة
  • REST API -- التكامل مع سير العمل الأمني الحالي (مصادقة X-API-Key على المنفذ 9001)

خيارات النشر

خطوة المثبّت هي نفسها دائماً. فقط أمر docker compose up هو الذي يتغير.

الوضعالأمرحالة الاستخدام
قياسيdocker compose up -dمعظم المستخدمين -- يسحب حزمة الإصدار الكاملة من GHCR
تطويريdocker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -dإعادة تحميل حية للعمل على الكود محلياً
بناء من المصدرdocker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --buildبناء صريح للحزمة الكاملة محلياً
إنتاجيdocker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -dإعدادات محصنة، pull_policy: always

الإعداد غير التفاعلي (CI / Terraform / الأتمتة)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

تدوير الأسرار

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

التحقق من التثبيت

root@kitploit:~
docker compose ps                    # يجب أن تظهر جميع الخدمات الست "healthy" أو "running"
curl http://localhost:3000            # واجهة المستخدم تستجيب
curl http://localhost:9001/health     # API تستجيب

الخدمات المتوقعة: sirius-ui (3000), sirius-api (9001), sirius-engine (5174, 50051), sirius-postgres (5432), sirius-rabbitmq (5672, 15672), sirius-valkey (6379).

البنية

root@kitploit:~
graph TD
    subgraph clients [Clients]
        UI["Sirius UI (Next.js)"]
        CLI["Terminal and Agent Runtime"]
    end

    subgraph core [Core Services]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [Infrastructure]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP publish"| MQ
    MQ -->|"Queue consume"| Engine
    API -->|"SQL read/write"| DB
    Engine -->|"SQL read/write"| DB
    API -->|"Session/cache ops"| Cache
    Engine -->|"Scan state cache ops"| Cache
الخدمةالتقنيةالمنافذالغرض
sirius-uiNext.js 14, React, Tailwind3000واجهة الويب
sirius-apiGo, Gin9001REST API ومنطق الأعمال
sirius-engineGo + وكيل gRPC مضمّن5174, 50051خدمات الماسح، الطرفية، والوكيل
sirius-postgresPostgreSQL 155432بيانات الثغرات والمسح
sirius-rabbitmqRabbitMQ5672, 15672الرسائل بين الخدمات
sirius-valkeyValkey (متوافق مع Redis)6379بيانات التخزين المؤقت والجلسات

الواجهة

لوحة التحكمالماسحمتصفح الثغرات
لوحة التحكمالماسحمتصفح الثغرات
البيئةتفاصيل المضيفالطرفية
البيئةالمضيفالطرفية

API

يكشف سيريوس عن نقاط نهاية REST على المنفذ 9001، محمية بواسطة مفتاح API الخدمة الداخلي. يفضّل استخدام ملف Docker السري (SIRIUS_API_KEY_FILE، الافتراضي /run/secrets/sirius_api_key)؛ يظل SIRIUS_API_KEY مدعوماً كمتغير بيئة احتياطي. يكتب المثبّت ./secrets/sirius_api_key.txt (الوضع 0644 حتى تتمكن معرفات المستخدم غير الجذر من قراءة السر المرتبط) ويضبط كليهما.

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

وثائق API الكاملة: مرجع REST API

توصيات الأمان

لنشر الإنتاج:

  1. تدوير الأسرار -- شغّل المثبّت باستخدام --force لإعادة توليد جميع بيانات الاعتماد
  2. تقييد المنافذ -- اعرض فقط المنفذ 3000 (واجهة المستخدم)؛ احتفظ بـ 5432, 6379, 5672 داخلياً
  3. استخدم وكيل عكسي -- ضع nginx أو Traefik أمام الخدمة مع TLS
  4. حافظ على تحديث الصور -- docker compose pull && docker compose up -d

حل المشكلات

إصلاحات سريعة للمشكلات الشائعة:

المشكلةالإصلاح
الخدمات لا تبدأdocker compose logs <service> للعثور على الخطأ
طبقة التطوير تفتقر إلى البنية التحتيةاستخدم كلا الملفين: -f docker-compose.yaml -f docker-compose.dev.yaml
تعارض المنفذlsof -i :3000 للعثور على العملية المتعارضة
خطأ اتصال قاعدة البياناتdocker exec sirius-postgres pg_isready
أسرار قديمة بعد إعادة الضبطأعد تشغيل المثبّت، ثم docker compose up -d --force-recreate

للحصول على أدلة تشغيل مفصلة، إجراءات التحقق، واسترداد الطوارئ، راجع العمليات وحل المشكلات.

المساهمة

انظر CONTRIBUTING.md لإعداد التطوير، معايير الترميز، وإرشادات طلبات السحب.

روابط سريعة: المشكلات | المناقشات | Discord

قراءة إضافية

  • دليل التثبيت
  • جولة الواجهة
  • دليل المسح
  • بنية Docker
  • بنية النظام
  • دليل CI/CD
  • العمليات وحل المشكلات

الترخيص

MIT

تنزيل الأداة