Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bishopfox/cirro
ReconocimientoMapeo de RedesRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)Red Teaming
GitHubbishopfox/cirro

cirro

Creando rutas de ataque a través de los planos de gestión y datos

Ver Repositorio
644hace 23 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
cirro — Creando rutas de ataque a través de los planos de gestión y datos | Kitploit

logo

Cirro es una plataforma extensible de investigación en seguridad que permite a investigadores y testers de penetración recolectar, analizar y visualizar entornos en la nube y relaciones de identidad a través de bases de datos de grafos. Construida con una arquitectura modular, Cirro puede extenderse para soportar múltiples plataformas y fuentes de datos.

Puedes consultar la Documentación para más información.

Características

  • Recolección de datos multiplataforma: Arquitectura extensible que soporta múltiples plataformas en la nube y proveedores de identidad
  • Autenticación flexible: Soporte para varios métodos de autenticación según la plataforma objetivo
  • Multiplataforma: Disponible para Windows, macOS y Linux
  • Diseño modular: Funcionalidad opcional de plataforma mediante flags de características y arquitectura extensible de plugins
  • Análisis de topología de red: Soporte para plataformas de infraestructura de red como Tailscale

Arquitectura

Cirro tiene dos áreas funcionales principales:

  • Recolección (cirro collect): Recopila información de varias plataformas y APIs
  • Operaciones de grafos (cirro graph): Gestiona operaciones de bases de datos de grafos, incluyendo ingesta y exportación de datos

La arquitectura modular utiliza flags de características para habilitar funcionalidades específicas de la plataforma, permitiendo a los usuarios construir solo los componentes que necesitan.

Estructura de la CLI

Cirro utiliza una estructura de comandos jerárquica organizada por función y plataforma:

root@kitploit:~
cirro <function> <platform> <command> [options]

Recolección de datos

Azure (collect az)

root@kitploit:~
# Available authentication methods:
cirro collect az azcli           # Azure CLI authentication
cirro collect az client-secret   # Client ID and secret
cirro collect az client-cert     # Client certificate
cirro collect az access-token    # Pre-obtained access token
cirro collect az user-pass       # Username and password

Tailscale (collect ts)

root@kitploit:~
# Tailscale data collection
cirro collect ts <auth-method> [options]

Operaciones de grafos

Ingesta de datos (graph ingest)

root@kitploit:~
# Ingest collected data into graph database
cirro graph ingest --type <platform> --file <data-file> [database options]

Exportación de datos (graph export)

root@kitploit:~
# Export graph data to various formats
cirro graph export --format <format> [options]

Instalación

Binarios precompilados

Descarga la última versión para tu plataforma desde la página de lanzamientos. Los lanzamientos están compilados con todas las características habilitadas.

Compilación desde el código fuente

root@kitploit:~
git clone https://github.com/bishopfox/cirro.git
cd cirro
cargo build --release

NOTA: COMPILAR CON --RELEASE ES IMPORTANTE PARA LA FUNCIONALIDAD DE GRAFOS YA QUE INCORPORA ARCHIVOS DE CONFIGURACIÓN YAML EN EL BINARIO!

El binario estará disponible en target/release/cirro.

Opciones de compilación

Por defecto, Cirro incluye toda la funcionalidad disponible. Para compilar con características específicas:

root@kitploit:~
# Build with only collection features
cargo build --release --no-default-features --features collector

# Build with only graph features
cargo build --release --no-default-features --features graph

# Build with specific platform support
cargo build --release --no-default-features --features "azure"
cargo build --release --no-default-features --features "tailscale"

Ingesta de datos

Cirro utiliza Neo4j como base de datos backend. Hay archivos docker-compose en el directorio tools para ayudar con bases de datos en contenedores.

Después de recolectar datos, ingiérelos en tu base de datos de grafos:

root@kitploit:~
# Ingest data for specific platforms
cirro graph ingest --type az --file cirro_output.db         # Azure data
cirro graph ingest --type ts --file cirro_ts_socket.json    # Tailscale data

# Specify custom database connection
cirro graph ingest --type az --file cirro_output.db \
  --server bolt://localhost:7687 \
  --user neo4j \
  --password password

Modo de prueba (dry-run)

Previsualiza lo que se ingeriría y post-procesaría sin escribir ningún dato en la base de datos de grafos:

root@kitploit:~
# Preview Azure ingestion and see which resource types have no implemented specs
cirro graph ingest --type az --file cirro_output.db --dry-run

# Preview Tailscale ingestion
cirro graph ingest --type ts --file cirro_ts_socket.json --dry-run

En modo dry-run, Cirro:

  • Reportará cada especificación y su recuento de filas que se procesaría
  • Omitirá todas las escrituras en Neo4j (no se ejecutan consultas de ingesta o post-procesamiento)
  • Para Azure, listará los tipos de recursos en los datos de entrada que no tienen una especificación implementada

Panel de control (Dashboard)

CirroDash se puede encontrar aquí: https://github.com/bishopfox/cirrodash

Modo de depuración

Habilita el registro de depuración para información detallada:

root@kitploit:~
# Collection debug mode
cirro collect az azcli --debug

# Ingestion debug mode
cirro graph ingest --type az --file cirro_output.db --debug

Nota: Cirro está diseñado para pruebas de seguridad autorizadas e investigación. Asegúrate de tener los permisos adecuados antes de ejecutarlo contra cualquier entorno en la nube o red.

Descargar herramienta