Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cirro — प्रबंधन और डेटा प्लेन पर हमले के रास्ते बनाना | Kitploit
उपकरण/GitHubGitHub/bishopfox/cirro
टोहीनेटवर्क मैपिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)रेड टीमिंग
GitHubbishopfox/cirro

cirro

प्रबंधन और डेटा प्लेन पर हमले के रास्ते बनाना

रिपॉजिटरी देखें
644324 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

logo

Cirro एक विस्तार योग्य सुरक्षा अनुसंधान प्लेटफ़ॉर्म है जो शोधकर्ताओं और पेनिट्रेशन टेस्टर्स को ग्राफ़ डेटाबेस के माध्यम से क्लाउड वातावरण और पहचान संबंधों को एकत्र करने, विश्लेषण करने और देखने में सक्षम बनाता है। मॉड्यूलर आर्किटेक्चर के साथ निर्मित, Cirro को कई प्लेटफ़ॉर्म और डेटा स्रोतों का समर्थन करने के लिए बढ़ाया जा सकता है।

अधिक जानकारी के लिए आप दस्तावेज़ीकरण देख सकते हैं।

विशेषताएँ

  • मल्टी-प्लेटफ़ॉर्म डेटा संग्रह: एकाधिक क्लाउड प्लेटफ़ॉर्म और पहचान प्रदाताओं का समर्थन करने वाली विस्तार योग्य आर्किटेक्चर
  • लचीला प्रमाणीकरण: लक्ष्य प्लेटफ़ॉर्म के आधार पर विभिन्न प्रमाणीकरण विधियों के लिए समर्थन
  • क्रॉस-प्लेटफ़ॉर्म: विंडोज, मैकओएस और लिनक्स के लिए उपलब्ध
  • मॉड्यूलर डिज़ाइन: फ़ीचर फ़्लैग और विस्तार योग्य प्लगइन आर्किटेक्चर के माध्यम से वैकल्पिक प्लेटफ़ॉर्म कार्यक्षमता
  • नेटवर्क टोपोलॉजी विश्लेषण: टेलस्केल जैसे नेटवर्क इंफ्रास्ट्रक्चर प्लेटफ़ॉर्म के लिए समर्थन

आर्किटेक्चर

Cirro के दो मुख्य कार्यात्मक क्षेत्र हैं:

  • संग्रह (cirro collect): विभिन्न प्लेटफ़ॉर्म और API से जानकारी एकत्र करता है
  • ग्राफ़ संचालन (cirro graph): डेटा इंजेशन और निर्यात सहित ग्राफ़ डेटाबेस संचालन का प्रबंधन करता है

मॉड्यूलर आर्किटेक्चर प्लेटफ़ॉर्म-विशिष्ट कार्यक्षमता को सक्षम करने के लिए फ़ीचर फ़्लैग का उपयोग करता है, जिससे उपयोगकर्ता केवल उन घटकों का निर्माण कर सकते हैं जिनकी उन्हें आवश्यकता है।

CLI संरचना

Cirro एक श्रेणीबद्ध कमांड संरचना का उपयोग करता है जो फ़ंक्शन और प्लेटफ़ॉर्म द्वारा व्यवस्थित है:

root@kitploit:~
cirro <function> <platform> <command> [options]

डेटा संग्रह

Azure (collect az)

root@kitploit:~
# उपलब्ध प्रमाणीकरण विधियाँ:
cirro collect az azcli           # Azure CLI प्रमाणीकरण
cirro collect az client-secret   # क्लाइंट आईडी और सीक्रेट
cirro collect az client-cert     # क्लाइंट प्रमाणपत्र
cirro collect az access-token    # पूर्व-प्राप्त एक्सेस टोकन
cirro collect az user-pass       # उपयोगकर्ता नाम और पासवर्ड

Tailscale (collect ts)

root@kitploit:~
# टेलस्केल डेटा संग्रह
cirro collect ts <auth-method> [options]

ग्राफ़ संचालन

डेटा इंजेशन (graph ingest)

root@kitploit:~
# एकत्रित डेटा को ग्राफ़ डेटाबेस में शामिल करें
cirro graph ingest --type <platform> --file <data-file> [database options]

डेटा निर्यात (graph export)

root@kitploit:~
# ग्राफ़ डेटा को विभिन्न स्वरूपों में निर्यात करें
cirro graph export --format <format> [options]

स्थापना

पूर्व-निर्मित बाइनरी

अपने प्लेटफ़ॉर्म के लिए नवीनतम रिलीज़ रिलीज़ पेज से डाउनलोड करें। रिलीज़ सभी सुविधाओं के साथ सक्षम बनाई गई हैं।

स्रोत से निर्माण

root@kitploit:~
git clone https://github.com/bishopfox/cirro.git
cd cirro
cargo build --release

नोट: ग्राफ़ कार्यक्षमता के लिए --release के साथ निर्माण करना महत्वपूर्ण है क्योंकि यह YAML कॉन्फ़िगरेशन फ़ाइलों को बाइनरी में एम्बेड करता है!

बाइनरी target/release/cirro पर उपलब्ध होगी।

बिल्ड विकल्प

डिफ़ॉल्ट रूप से, Cirro में सभी उपलब्ध कार्यक्षमता शामिल है। विशिष्ट सुविधाओं के साथ निर्माण करने के लिए:

root@kitploit:~
# केवल संग्रह सुविधाओं के साथ निर्माण
cargo build --release --no-default-features --features collector

# केवल ग्राफ़ सुविधाओं के साथ निर्माण
cargo build --release --no-default-features --features graph

# विशिष्ट प्लेटफ़ॉर्म समर्थन के साथ निर्माण
cargo build --release --no-default-features --features "azure"
cargo build --release --no-default-features --features "tailscale"

डेटा इंजेशन

Cirro बैकएंड डेटाबेस के रूप में Neo4j का उपयोग करता है। कंटेनरीकृत डेटाबेस में सहायता के लिए tools निर्देशिका में docker-compose फ़ाइलें हैं।

डेटा एकत्र करने के बाद, इसे अपने ग्राफ़ डेटाबेस में शामिल करें:

root@kitploit:~
# विशिष्ट प्लेटफ़ॉर्म के लिए डेटा शामिल करें
cirro graph ingest --type az --file cirro_output.db         # Azure डेटा
cirro graph ingest --type ts --file cirro_ts_socket.json    # टेलस्केल डेटा

# कस्टम डेटाबेस कनेक्शन निर्दिष्ट करें
cirro graph ingest --type az --file cirro_output.db \
  --server bolt://localhost:7687 \
  --user neo4j \
  --password password

ड्राई-रन मोड

ग्राफ़ डेटाबेस में कोई डेटा लिखे बिना पूर्वावलोकन करें कि क्या शामिल किया जाएगा और पोस्ट-प्रोसेस किया जाएगा:

root@kitploit:~
# Azure इंजेशन का पूर्वावलोकन करें और देखें कि कौन से संसाधन प्रकारों में कोई लागू स्पेक नहीं है
cirro graph ingest --type az --file cirro_output.db --dry-run

# टेलस्केल इंजेशन का पूर्वावलोकन करें
cirro graph ingest --type ts --file cirro_ts_socket.json --dry-run

ड्राई-रन मोड में, Cirro निम्नलिखित करेगा:

  • प्रत्येक स्पेक और उसकी पंक्ति गणना की रिपोर्ट करेगा जिसे संसाधित किया जाएगा
  • सभी Neo4j लेखन को छोड़ देगा (कोई इंजेशन या पोस्ट-प्रोसेसिंग क्वेरी निष्पादित नहीं होगी)
  • Azure के लिए, इनपुट डेटा में संसाधन प्रकारों को सूचीबद्ध करेगा जिनमें कोई लागू स्पेक नहीं है

डैशबोर्ड

CirroDash यहाँ स्थित है: https://github.com/bishopfox/cirrodash

डीबग मोड

विस्तृत जानकारी के लिए डीबग लॉगिंग सक्षम करें:

root@kitploit:~
# संग्रह डीबग मोड
cirro collect az azcli --debug

# इंजेशन डीबग मोड
cirro graph ingest --type az --file cirro_output.db --debug

नोट: Cirro अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए डिज़ाइन किया गया है। सुनिश्चित करें कि किसी भी क्लाउड या नेटवर्क वातावरण के विरुद्ध चलाने से पहले आपके पास उचित अनुमतियाँ हैं।

टूल डाउनलोड करें