Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sirius — Open-Source-Schwachstellenscanner mit automatischer Netzwerkerkennung, CVE-basierter Erkennung, CVSS-Bewertung, Risiko-Dashboards, Remote-Agenten über gRPC und einer modernen Web-UI für Sicherheitsteams in Unternehmen. | Kitploit
Tools/GitHubGitHub/siriusscan/sirius
SchwachstellenscannerContainer-SicherheitNetzwerkkartierungSchwachstellenanalyseInformationsbeschaffungPenetrationstestsCloud-SicherheitDevSecOpsAPI-Sicherheit
GitHubsiriusscan/sirius

Sirius

Open-Source-Schwachstellenscanner mit automatischer Netzwerkerkennung, CVE-basierter Erkennung, CVSS-Bewertung, Risiko-Dashboards, Remote-Agenten über gRPC und einer modernen Web-UI für Sicherheitsteams in Unternehmen.

1.7k239vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Sirius Scan

CI Release Registry License: MIT Discord

Sirius Scan Dashboard

Sirius ist ein Open-Source-Schwachstellenscanner mit automatischer Erkennung, CVE-basierter Analyse und einer modernen Weboberfläche. Repository klonen, vier Befehle ausführen, mit dem Scannen beginnen.

Schnellstart

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

Öffnen Sie http://localhost:3000 und melden Sie sich an:

E-Mail[email protected]
Passwortvom Installer ausgegeben (suchen Sie in der Ausgabe nach INITIAL_ADMIN_PASSWORD)

Das war's. Alle sechs Dienste starten automatisch. Der Installer generiert beim ersten Start sichere Zugangsdaten und kann bedenkenlos erneut ausgeführt werden.

Standardmäßig setzt der Installer IMAGE_TAG nicht, sodass Compose latest von GHCR zieht. Um eine bestimmte Version festzulegen (z. B. v1.0.0 in .env), tun Sie dies nur, nachdem dieser Tag für alle sechs Container-Images vorhanden ist. Überprüfen Sie dies mit bash scripts/verify-ghcr-public-access.sh v1.0.0 in einer Shell, die nicht bei ghcr.io angemeldet ist.

Voraussetzungen: Docker Engine 20.10+ mit Compose V2, 4 GB RAM, 10 GB Festplattenspeicher. Funktioniert unter Linux, macOS und Windows (WSL2).

Was Sirius tut

  • Netzwerkerkennung – automatische Host- und Dienstaufzählung mittels Nmap
  • Schwachstellenerkennung – CVE-basierte Scans mit CVSS-Bewertung
  • Risiko-Dashboards – Echtzeit-Scanfortschritt, Schweregradtrends und Anleitungen zur Behebung
  • Entfernte Agenten – verteilte Scans in mehreren Umgebungen via gRPC
  • Interaktives Terminal – PowerShell-Konsole für erweiterte Skripterstellung und Automatisierung
  • REST-API – Integration in bestehende Sicherheits-Workflows (X-API-Key-Authentifizierung auf Port 9001)

Bereitstellungsoptionen

Der Installer-Schritt ist immer derselbe. Nur der docker compose up-Befehl ändert sich.

Nicht-interaktives Setup (CI / Terraform / Automatisierung)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

Zugangsdaten rotieren

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

Installation überprüfen

root@kitploit:~
docker compose ps                    # alle 6 Dienste sollten "healthy" oder "running" anzeigen
curl http://localhost:3000            # UI antwortet
curl http://localhost:9001/health     # API antwortet

Erwartete Dienste: sirius-ui (3000), sirius-api (9001), sirius-engine (5174, 50051), sirius-postgres (5432), sirius-rabbitmq (5672, 15672), sirius-valkey (6379).

Architektur

root@kitploit:~
graph TD
    subgraph clients [Clients]
        UI["Sirius UI (Next.js)"]
        CLI["Terminal and Agent Runtime"]
    end

    subgraph core [Core Services]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [Infrastructure]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP publish"| MQ
    MQ -->|"Queue consume"| Engine
    API -->|"SQL read/write"| DB
    Engine -->|"SQL read/write"| DB
    API -->|"Session/cache ops"| Cache
    Engine -->|"Scan state cache ops"| Cache

Oberfläche

DashboardScannerSchwachstellennavigator
DashboardScannerSchwachstellen
UmgebungHost-DetailsTerminal
UmgebungHostTerminal

API

Sirius stellt REST-Endpunkte auf Port 9001 bereit, geschützt durch den internen Service-API-Key. Bevorzugen Sie die Docker Secret-Datei (SIRIUS_API_KEY_FILE, Standard /run/secrets/sirius_api_key); SIRIUS_API_KEY bleibt als unterstützte Umgebungsvariable für den Fallback erhalten. Der Installer schreibt ./secrets/sirius_api_key.txt (Modus 0644, sodass Nicht-Root-App-UIDs das bind-gemountete Secret lesen können) und konfiguriert beides.

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

Vollständige API-Dokumentation: REST-API-Referenz

Sicherheitsempfehlungen

Für Produktionsbereitstellungen:

  1. Zugangsdaten rotieren – den Installer mit --force ausführen, um alle Berechtigungen neu zu generieren
  2. Ports einschränken – nur Port 3000 (UI) freigeben; 5432, 6379, 5672 intern halten
  3. Reverse Proxy verwenden – nginx oder Traefik mit TLS vorschalten
  4. Images aktuell halten – docker compose pull && docker compose up -d

Fehlerbehebung

Schnellhilfen für häufige Probleme:

Ausführliche Betriebsrunbooks, Verifikationsverfahren und Notfallwiederherstellung finden Sie unter Betrieb & Fehlerbehebung.

Mitwirken

Siehe CONTRIBUTING.md für Entwicklungseinrichtung, Codierungsstandards und PR-Richtlinien.

Schnelllinks: Issues | Diskussionen | Discord

Weiterführende Informationen

  • Installationsanleitung
  • Oberflächentour
  • Scananleitung
  • Docker-Architektur
  • Systemarchitektur
  • CI/CD-Anleitung
  • Betrieb & Fehlerbehebung

Lizenz

MIT

Tool herunterladen
ModusBefehlAnwendungsfall
Standarddocker compose up -dFür die meisten Benutzer – zieht den vollständigen Release-Stack aus GHCR
Entwicklungdocker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -dLive-Neuladen für lokale Code-Arbeiten
Quellcode-Builddocker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --buildExplizite lokale Full-Stack-Builds
Produktiondocker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -dAbgesicherte Einstellungen, pull_policy: always
DienstTechnologiePortsZweck
sirius-uiNext.js 14, React, Tailwind3000Weboberfläche
sirius-apiGo, Gin9001REST-API und Geschäftslogik
sirius-engineGo + eingebetteter gRPC-Agent5174, 50051Scanner-, Terminal- und Agentendienste
sirius-postgresPostgreSQL 155432Schwachstellen- und Scandaten
sirius-rabbitmqRabbitMQ5672, 15672Nachrichtenaustausch zwischen Diensten
sirius-valkeyValkey (Redis-kompatibel)6379Cache- und Sitzungsdaten
ProblemLösung
Dienste starten nichtdocker compose logs <dienst> zur Fehleranalyse
Dev-Overlay fehlt InfrastrukturBeide Dateien verwenden: -f docker-compose.yaml -f docker-compose.dev.yaml
Portkonfliktlsof -i :3000 suchen den konkurrierenden Prozess
Datenbankverbindungsfehlerdocker exec sirius-postgres pg_isready
Veraltete Secrets nach ResetInstaller erneut ausführen, dann docker compose up -d --force-recreate