Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sirius — Escáner de vulnerabilidades de código abierto con descubrimiento automatizado de redes, detección basada en CVE, puntuación CVSS, paneles de riesgo, agentes remotos vía gRPC y una interfaz web moderna para equipos de seguridad empresarial. | Kitploit
Herramientas/GitHubGitHub/siriusscan/sirius
Escáneres de VulnerabilidadesSeguridad de ContenedoresMapeo de RedesAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad de APIs
GitHubsiriusscan/sirius

Sirius

Escáner de vulnerabilidades de código abierto con descubrimiento automatizado de redes, detección basada en CVE, puntuación CVSS, paneles de riesgo, agentes remotos vía gRPC y una interfaz web moderna para equipos de seguridad empresarial.

1.7k239hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Sirius Scan

CI Release Registry License: MIT Discord

Panel de control de Sirius Scan

Sirius es un escáner de vulnerabilidades de código abierto con descubrimiento automatizado, detección basada en CVE y una interfaz web moderna. Clona el repositorio, ejecuta cuatro comandos y empieza a escanear.

Inicio rápido

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

Abra http://localhost:3000 e inicie sesión:

Correo electrónico[email protected]
Contraseñaimpresa por el instalador (busque INITIAL_ADMIN_PASSWORD en la salida)

Eso es todo. Los seis servicios se inician automáticamente. El instalador genera secretos seguros en la primera ejecución y es seguro volver a ejecutarlo.

Por defecto, el instalador deja IMAGE_TAG sin establecer, por lo que Compose obtiene latest de GHCR. Para fijar una versión (por ejemplo v1.0.0 en .env), hágalo solo después de que esa etiqueta exista para todas las seis imágenes de contenedor; verifique con bash scripts/verify-ghcr-public-access.sh v1.0.0 desde un shell que no haya iniciado sesión en ghcr.io.

Requisitos: Docker Engine 20.10+ con Compose V2, 4 GB de RAM, 10 GB de disco. Funciona en Linux, macOS y Windows (WSL2).

Qué hace Sirius

  • Descubrimiento de red -- enumeración automatizada de hosts y servicios mediante Nmap
  • Detección de vulnerabilidades -- escaneo basado en CVE con puntuación CVSS
  • Paneles de riesgo -- progreso del escaneo en tiempo real, tendencias de severidad y guía de remediación
  • Agentes remotos -- escaneo distribuido en múltiples entornos a través de gRPC
  • Terminal interactiva -- consola PowerShell para scripting avanzado y automatización
  • API REST -- integración con flujos de trabajo de seguridad existentes (autenticación X-API-Key en el puerto 9001)

Opciones de despliegue

El paso del instalador siempre es el mismo. Solo cambia el comando docker compose up.

Configuración no interactiva (CI / Terraform / automatización)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

Rotar secretos

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

Verificar la instalación

root@kitploit:~
docker compose ps                    # los 6 servicios deberían mostrar "healthy" o "running"
curl http://localhost:3000            # la UI responde
curl http://localhost:9001/health     # la API responde

Servicios esperados: sirius-ui (3000), sirius-api (9001), sirius-engine (5174, 50051), sirius-postgres (5432), sirius-rabbitmq (5672, 15672), sirius-valkey (6379).

Arquitectura

root@kitploit:~
graph TD
    subgraph clients [Clientes]
        UI["Sirius UI (Next.js)"]
        CLI["Terminal y runtime de agente"]
    end

    subgraph core [Servicios principales]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [Infraestructura]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP publish"| MQ
    MQ -->|"Queue consume"| Engine
    API -->|"SQL read/write"| DB
    Engine -->|"SQL read/write"| DB
    API -->|"Session/cache ops"| Cache
    Engine -->|"Scan state cache ops"| Cache

Interfaz

Panel de controlEscánerNavegador de vulnerabilidades
Panel de controlEscánerVulnerabilidades
EntornoDetalles del hostTerminal
EntornoDetalles del hostTerminal

API

Sirius expone endpoints REST en el puerto 9001, protegidos por la clave de API de servicio interno. Prefiera el archivo de secreto de Docker (SIRIUS_API_KEY_FILE, por defecto /run/secrets/sirius_api_key); SIRIUS_API_KEY sigue siendo una alternativa de variable de entorno compatible. El instalador escribe ./secrets/sirius_api_key.txt (modo 0644 para que los UIDs de aplicaciones no root puedan leer el secreto montado) y configura ambas.

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

Documentación completa de la API: Referencia de la API REST

Recomendaciones de seguridad

Para despliegues en producción:

  1. Rote los secretos -- ejecute el instalador con --force para regenerar todas las credenciales
  2. Restrinja los puertos -- exponga solo el puerto 3000 (UI); mantenga 5432, 6379, 5672 internos
  3. Use un proxy inverso -- coloque nginx o Traefik al frente con TLS
  4. Mantenga las imágenes actualizadas -- docker compose pull && docker compose up -d

Solución de problemas

Soluciones rápidas para problemas comunes:

Para manuales operativos detallados, procedimientos de verificación y recuperación de emergencia, consulte Operaciones y solución de problemas.

Contribuciones

Consulte CONTRIBUTING.md para la configuración de desarrollo, estándares de codificación y directrices para PR.

Enlaces rápidos: Incidencias | Discusiones | Discord

Lecturas adicionales

  • Guía de instalación
  • Tour de la interfaz
  • Guía de escaneo
  • Arquitectura Docker
  • Arquitectura del sistema
  • Guía de CI/CD
  • Operaciones y solución de problemas

Licencia

MIT

Descargar herramienta
ModoComandoCaso de uso
Estándardocker compose up -dLa mayoría de usuarios -- obtiene la pila completa de la versión desde GHCR
Desarrollodocker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -dRecarga en vivo para trabajo local con código
Compilación desde fuentedocker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --buildCompilaciones explícitas de la pila completa local
Produccióndocker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -dConfiguración reforzada, pull_policy: always
ServicioTecnologíaPuertosPropósito
sirius-uiNext.js 14, React, Tailwind3000Interfaz web
sirius-apiGo, Gin9001API REST y lógica de negocio
sirius-engineGo + agente gRPC embebido5174, 50051Servicios de escáner, terminal y agente
sirius-postgresPostgreSQL 155432Datos de vulnerabilidades y escaneos
sirius-rabbitmqRabbitMQ5672, 15672Mensajería entre servicios
sirius-valkeyValkey (compatible con Redis)6379Datos de caché y sesiones
ProblemaSolución
Los servicios no arrancandocker compose logs <servicio> para encontrar el error
La superposición de desarrollo carece de infraestructuraUse ambos archivos: -f docker-compose.yaml -f docker-compose.dev.yaml
Conflicto de puertoslsof -i :3000 para encontrar el proceso conflictivo
Error de conexión a la base de datosdocker exec sirius-postgres pg_isready
Secretos obsoletos tras reinicioVuelva a ejecutar el instalador, luego docker compose up -d --force-recreate