Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sirius — ماسح ضوئي للثغرات الأمنية مفتوح المصدر مع اكتشاف تلقائي للشبكة، وكشف يعتمد على CVE، وتقييم CVSS، ولوحات معلومات المخاطر، وعوامل عن بُعد عبر gRPC، وواجهة ويب حديثة لفرق الأمن في المؤسسات. | Kitploit
أدوات/GitHubGitHub/siriusscan/sirius
ماسحات الثغرات الأمنيةأمن الحاوياتتخطيط الشبكةتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقأمن السحابةDevSecOpsأمن واجهات برمجة التطبيقات
GitHubsiriusscan/sirius

Sirius

ماسح ضوئي للثغرات الأمنية مفتوح المصدر مع اكتشاف تلقائي للشبكة، وكشف يعتمد على CVE، وتقييم CVSS، ولوحات معلومات المخاطر، وعوامل عن بُعد عبر gRPC، وواجهة ويب حديثة لفرق الأمن في المؤسسات.

1.7k23928منذ شهر واحدتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
# مسح سيريوس

[![CI](https://github.com/SiriusScan/Sirius/actions/workflows/ci.yml/badge.svg?branch=main)](https://github.com/SiriusScan/Sirius/actions/workflows/ci.yml)
[![Release](https://img.shields.io/github/v/release/SiriusScan/Sirius?label=release)](https://github.com/SiriusScan/Sirius/releases)
[![Registry](https://img.shields.io/badge/registry-ghcr.io-blue)](https://github.com/orgs/SiriusScan/packages)
[![License: MIT](https://img.shields.io/badge/license-MIT-green.svg)](./LICENSE)
[![Discord](https://img.shields.io/badge/community-discord-5865F2)](https://sirius.opensecurity.com/community)

![لوحة تحكم مسح سيريوس](https://assets.kitploit.com/production/public/readmes/6080/2bb3ccd5029230cc6e77b170bc5897e918f1a2df3a84f0563eebc78348e98eed.gif)

سيريوس هو ماسح ضعف مفتوح المصدر مع اكتشاف تلقائي، كشف قائم على CVE، وواجهة ويب حديثة. استنسخ، شغّل أربعة أوامر، وابدأ المسح.

## بداية سريعة

```bash
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d
```

افتح **http://localhost:3000** وسجل الدخول:

| | |
|---|---|
| **البريد الإلكتروني** | `[email protected]` |
| **كلمة المرور** | مطبوعة بواسطة المثبّت (ابحث عن `INITIAL_ADMIN_PASSWORD` في المخرجات) |

هذا كل شيء. جميع الخدمات الست تبدأ تلقائياً. يقوم المثبّت بإنشاء أسرار آمنة في أول تشغيل ويمكن إعادة تشغيله بأمان.

بشكل افتراضي، يترك المثبّت `IMAGE_TAG` غير مضبوط، لذا يسحب Compuse أحدث إصدار **`latest`** من GHCR. لتثبيت إصدار معين (مثلاً `v1.0.0` في ملف `.env`)، لا تفعل ذلك إلا بعد أن يكون العلامة موجودة لجميع حاويات الصور الستة؛ تحقق باستخدام `bash scripts/verify-ghcr-public-access.sh v1.0.0` من شل غير مسجل دخول إلى `ghcr.io`.

> **المتطلبات:** Docker Engine 20.10+ مع Compose V2، 4 جيجابايت RAM، 10 جيجابايت قرص صلب. يعمل على Linux، macOS، و Windows (WSL2).

## ما يفعله سيريوس

- **اكتشاف الشبكة** -- تعداد تلقائي للمضيف والخدمة عبر Nmap
- **كشف الثغرات** -- مسح قائم على CVE مع تقييم CVSS
- **لوحات تحكم المخاطر** -- تقدم المسح في الوقت الفعلي، اتجاهات الخطورة، وإرشادات المعالجة
- **وكلاء عن بعد** -- مسح موزع عبر بيئات متعددة عبر gRPC
- **طرفية تفاعلية** -- وحدة تحكم PowerShell للبرمجة والأتمتة المتقدمة
- **REST API** -- التكامل مع سير العمل الأمني الحالي (مصادقة `X-API-Key` على المنفذ 9001)

## خيارات النشر

خطوة المثبّت هي نفسها دائماً. فقط أمر `docker compose up` هو الذي يتغير.

| الوضع | الأمر | حالة الاستخدام |
|------|---------|----------|
| **قياسي** | `docker compose up -d` | معظم المستخدمين -- يسحب حزمة الإصدار الكاملة من GHCR |
| **تطويري** | `docker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -d` | إعادة تحميل حية للعمل على الكود محلياً |
| **بناء من المصدر** | `docker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --build` | بناء صريح للحزمة الكاملة محلياً |
| **إنتاجي** | `docker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -d` | إعدادات محصنة، `pull_policy: always` |

### الإعداد غير التفاعلي (CI / Terraform / الأتمتة)

```bash
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d
```

### تدوير الأسرار

```bash
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate
```

## التحقق من التثبيت

```bash
docker compose ps                    # يجب أن تظهر جميع الخدمات الست "healthy" أو "running"
curl http://localhost:3000            # واجهة المستخدم تستجيب
curl http://localhost:9001/health     # API تستجيب
```

الخدمات المتوقعة: `sirius-ui` (3000), `sirius-api` (9001), `sirius-engine` (5174, 50051), `sirius-postgres` (5432), `sirius-rabbitmq` (5672, 15672), `sirius-valkey` (6379).

## البنية

```mermaid
graph TD
    subgraph clients [Clients]
        UI["Sirius UI (Next.js)"]
        CLI["Terminal and Agent Runtime"]
    end

    subgraph core [Core Services]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [Infrastructure]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP publish"| MQ
    MQ -->|"Queue consume"| Engine
    API -->|"SQL read/write"| DB
    Engine -->|"SQL read/write"| DB
    API -->|"Session/cache ops"| Cache
    Engine -->|"Scan state cache ops"| Cache
```

| الخدمة | التقنية | المنافذ | الغرض |
|---------|-----------|-------|---------|
| **sirius-ui** | Next.js 14, React, Tailwind | 3000 | واجهة الويب |
| **sirius-api** | Go, Gin | 9001 | REST API ومنطق الأعمال |
| **sirius-engine** | Go + وكيل gRPC مضمّن | 5174, 50051 | خدمات الماسح، الطرفية، والوكيل |
| **sirius-postgres** | PostgreSQL 15 | 5432 | بيانات الثغرات والمسح |
| **sirius-rabbitmq** | RabbitMQ | 5672, 15672 | الرسائل بين الخدمات |
| **sirius-valkey** | Valkey (متوافق مع Redis) | 6379 | بيانات التخزين المؤقت والجلسات |

## الواجهة

| لوحة التحكم | الماسح | متصفح الثغرات |
|-----------|---------|------------------------|
| ![لوحة التحكم](https://assets.kitploit.com/production/public/readmes/6080/2bb3ccd5029230cc6e77b170bc5897e918f1a2df3a84f0563eebc78348e98eed.gif) | ![الماسح](https://assets.kitploit.com/production/public/readmes/6080/f3389027e9f1b8f7a2346ee8ae5acd531ed2f6d98959de33c35853ce4abf23ef.jpg) | ![متصفح الثغرات](https://assets.kitploit.com/production/public/readmes/6080/c282ff0d928a88a1fcac9063e51fb2468e7800b4685b1760c99f4f382e3867ec.jpg) |

| البيئة | تفاصيل المضيف | الطرفية |
|-------------|--------------|----------|
| ![البيئة](https://assets.kitploit.com/production/public/readmes/6080/5a45c608146ea7271fe44fa0f46a20d4b458899bbebe4b3b35e2aee60fa10bfb.jpg) | ![المضيف](https://assets.kitploit.com/production/public/readmes/6080/5e56b84a3a335597c0f611b1984f38c1cd55dcdb9432ac9cbc1d85430a74279a.jpg) | ![الطرفية](https://assets.kitploit.com/production/public/readmes/6080/0369d81ed24d55628218d11aa3665ac7657ef134e5a884e88d9e35ba5545831f.jpg) |

## API

يكشف سيريوس عن نقاط نهاية REST على المنفذ 9001، محمية بواسطة **مفتاح API الخدمة الداخلي**. يفضّل استخدام ملف Docker السري (`SIRIUS_API_KEY_FILE`، الافتراضي `/run/secrets/sirius_api_key`)؛ يظل `SIRIUS_API_KEY` مدعوماً كمتغير بيئة احتياطي. يكتب المثبّت `./secrets/sirius_api_key.txt` (الوضع **0644** حتى تتمكن معرفات المستخدم غير الجذر من قراءة السر المرتبط) ويضبط كليهما.

```bash
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"
```

وثائق API الكاملة: [مرجع REST API](https://sirius.opensecurity.com/docs/api/rest/authentication)

## توصيات الأمان

لنشر الإنتاج:

1. **تدوير الأسرار** -- شغّل المثبّت باستخدام `--force` لإعادة توليد جميع بيانات الاعتماد
2. **تقييد المنافذ** -- اعرض فقط المنفذ 3000 (واجهة المستخدم)؛ احتفظ بـ 5432, 6379, 5672 داخلياً
3. **استخدم وكيل عكسي** -- ضع nginx أو Traefik أمام الخدمة مع TLS
4. **حافظ على تحديث الصور** -- `docker compose pull && docker compose up -d`

## حل المشكلات

إصلاحات سريعة للمشكلات الشائعة:

| المشكلة | الإصلاح |
|---------|-----|
| الخدمات لا تبدأ | `docker compose logs <service>` للعثور على الخطأ |
| طبقة التطوير تفتقر إلى البنية التحتية | استخدم كلا الملفين: `-f docker-compose.yaml -f docker-compose.dev.yaml` |
| تعارض المنفذ | `lsof -i :3000` للعثور على العملية المتعارضة |
| خطأ اتصال قاعدة البيانات | `docker exec sirius-postgres pg_isready` |
| أسرار قديمة بعد إعادة الضبط | أعد تشغيل المثبّت، ثم `docker compose up -d --force-recreate` |

للحصول على أدلة تشغيل مفصلة، إجراءات التحقق، واسترداد الطوارئ، راجع [العمليات وحل المشكلات](https://github.com/siriusscan/sirius/blob/main/documentation/OPERATIONS.md).

## المساهمة

انظر [CONTRIBUTING.md](https://github.com/siriusscan/sirius/blob/main/CONTRIBUTING.md) لإعداد التطوير، معايير الترميز، وإرشادات طلبات السحب.

**روابط سريعة:** [المشكلات](https://github.com/SiriusScan/Sirius/issues) | [المناقشات](https://github.com/SiriusScan/Sirius/discussions) | [Discord](https://sirius.opensecurity.com/community)

## قراءة إضافية

- [دليل التثبيت](https://sirius.opensecurity.com/docs/getting-started/installation)
- [جولة الواجهة](https://sirius.opensecurity.com/docs/getting-started/interface-tour)
- [دليل المسح](https://sirius.opensecurity.com/docs/guides/scanning)
- [بنية Docker](https://github.com/siriusscan/sirius/blob/main/documentation/dev/architecture/README.docker-architecture.md)
- [بنية النظام](https://github.com/siriusscan/sirius/blob/main/documentation/dev/architecture/README.architecture.md)
- [دليل CI/CD](https://github.com/siriusscan/sirius/blob/main/documentation/dev/architecture/README.cicd.md)
- [العمليات وحل المشكلات](https://github.com/siriusscan/sirius/blob/main/documentation/OPERATIONS.md)

## الترخيص

[MIT](https://github.com/siriusscan/sirius/blob/main/LICENSE)
تنزيل الأداة