Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sirius — ओपन-सोर्स भेद्यता स्कैनर जिसमें स्वचालित नेटवर्क खोज, CVE-आधारित पहचान, CVSS स्कोरिंग, जोखिम डैशबोर्ड, gRPC के माध्यम से रिमोट एजेंट और उद्यम सुरक्षा टीमों के लिए एक आधुनिक वेब UI शामिल है। | Kitploit
उपकरण/GitHubGitHub/siriusscan/sirius
भेद्यता स्कैनरकंटेनर सुरक्षानेटवर्क मैपिंगभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsAPI सुरक्षा
GitHubsiriusscan/sirius

Sirius

ओपन-सोर्स भेद्यता स्कैनर जिसमें स्वचालित नेटवर्क खोज, CVE-आधारित पहचान, CVSS स्कोरिंग, जोखिम डैशबोर्ड, gRPC के माध्यम से रिमोट एजेंट और उद्यम सुरक्षा टीमों के लिए एक आधुनिक वेब UI शामिल है।

1.7k23913 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

सीरियस स्कैन

CI Release Registry License: MIT Discord

सीरियस स्कैन डैशबोर्ड

सीरियस एक ओपन-सोर्स भेद्यता स्कैनर है जिसमें स्वचालित खोज, CVE-आधारित पहचान और एक आधुनिक वेब UI है। क्लोन करें, चार कमांड चलाएं, स्कैनिंग शुरू करें।

त्वरित प्रारंभ

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

http://localhost:3000 खोलें और लॉग इन करें:

ईमेल[email protected]
पासवर्डइंस्टॉलर द्वारा मुद्रित (आउटपुट में INITIAL_ADMIN_PASSWORD देखें)

बस इतना ही। सभी छह सेवाएं स्वचालित रूप से शुरू हो जाती हैं। इंस्टॉलर पहली बार चलने पर सुरक्षित रहस्य उत्पन्न करता है और इसे फिर से चलाना सुरक्षित है।

डिफ़ॉल्ट रूप से इंस्टॉलर IMAGE_TAG को अनसेट छोड़ता है, इसलिए Compose GHCR से latest खींचता है। किसी रिलीज़ को पिन करने के लिए (उदाहरण के लिए .env में v1.0.0), ऐसा तभी करें जब वह टैग सभी छह कंटेनर इमेज के लिए मौजूद हो; bash scripts/verify-ghcr-public-access.sh v1.0.0 के साथ एक शेल से सत्यापित करें जो ghcr.io में लॉग इन नहीं है।

आवश्यकताएं: Docker Engine 20.10+ जिसमें Compose V2, 4 GB RAM, 10 GB डिस्क। Linux, macOS और Windows (WSL2) पर काम करता है।

सीरियस क्या करता है

  • नेटवर्क खोज -- Nmap के माध्यम से स्वचालित होस्ट और सेवा गणना
  • भेद्यता पहचान -- CVSS स्कोरिंग के साथ CVE-आधारित स्कैनिंग
  • जोखिम डैशबोर्ड -- वास्तविक समय स्कैनिंग प्रगति, गंभीरता रुझान और सुधार मार्गदर्शन
  • दूरस्थ एजेंट -- gRPC के माध्यम से कई वातावरणों में वितरित स्कैनिंग
  • इंटरैक्टिव टर्मिनल -- उन्नत स्क्रिप्टिंग और स्वचालन के लिए PowerShell कंसोल
  • REST API -- मौजूदा सुरक्षा कार्यप्रवाहों के साथ एकीकृत करें (X-API-Key प्रमाणीकरण पोर्ट 9001 पर)

परिनियोजन विकल्प

इंस्टॉलर चरण हमेशा समान होता है। केवल docker compose up कमांड बदलता है।

गैर-इंटरैक्टिव सेटअप (CI / Terraform / स्वचालन)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

रहस्य घुमाएं

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

स्थापना सत्यापित करें

root@kitploit:~
docker compose ps                    # सभी 6 सेवाओं को "healthy" या "running" दिखाना चाहिए
curl http://localhost:3000            # UI प्रतिक्रिया देता है
curl http://localhost:9001/health     # API प्रतिक्रिया देता है

अपेक्षित सेवाएं: sirius-ui (3000), sirius-api (9001), sirius-engine (5174, 50051), sirius-postgres (5432), sirius-rabbitmq (5672, 15672), sirius-valkey (6379).

आर्किटेक्चर

root@kitploit:~
graph TD
    subgraph clients [क्लाइंट]
        UI["Sirius UI (Next.js)"]
        CLI["टर्मिनल और एजेंट रनटाइम"]
    end

    subgraph core [कोर सेवाएं]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [अवसंरचना]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP publish"| MQ
    MQ -->|"Queue consume"| Engine
    API -->|"SQL read/write"| DB
    Engine -->|"SQL read/write"| DB
    API -->|"Session/cache ops"| Cache
    Engine -->|"Scan state cache ops"| Cache

इंटरफ़ेस

डैशबोर्डस्कैनरभेद्यता नेविगेटर
डैशबोर्डस्कैनरभेद्यता नेविगेटर
पर्यावरणहोस्ट विवरणटर्मिनल
पर्यावरणहोस्टटर्मिनल

API

सीरियस पोर्ट 9001 पर REST एंडपॉइंट प्रदर्शित करता है, जो आंतरिक सेवा API कुंजी द्वारा सुरक्षित है। Docker गुप्त फ़ाइल (SIRIUS_API_KEY_FILE, डिफ़ॉल्ट /run/secrets/sirius_api_key) को प्राथमिकता दें; SIRIUS_API_KEY एक समर्थित env फ़ॉलबैक बनी हुई है। इंस्टॉलर ./secrets/sirius_api_key.txt (मोड 0644 ताकि गैर-रूट ऐप UIDs बाइंड-माउंटेड गुप्त को पढ़ सकें) लिखता है और दोनों को कॉन्फ़िगर करता है।

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

पूर्ण API दस्तावेज़: REST API संदर्भ

सुरक्षा अनुशंसाएं

उत्पादन परिनियोजन के लिए:

  1. रहस्य घुमाएं -- सभी क्रेडेंशियल्स को पुनर्जीवित करने के लिए इंस्टॉलर को --force के साथ चलाएं
  2. पोर्ट प्रतिबंधित करें -- केवल पोर्ट 3000 (UI) प्रदर्शित करें; 5432, 6379, 5672 को आंतरिक रखें
  3. रिवर्स प्रॉक्सी का उपयोग करें -- nginx या Traefik को TLS के साथ सामने रखें
  4. इमेज अपडेट रखें -- docker compose pull && docker compose up -d

समस्या निवारण

सामान्य समस्याओं के लिए त्वरित समाधान:

विस्तृत परिचालन रनबुक, सत्यापन प्रक्रियाओं और आपातकालीन पुनर्प्राप्ति के लिए, संचालन और समस्या निवारण देखें।

योगदान

विकास सेटअप, कोडिंग मानकों और PR दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

त्वरित लिंक: मुद्दे | चर्चाएं | Discord

आगे पढ़ें

  • स्थापना गाइड
  • इंटरफ़ेस टूर
  • स्कैनिंग गाइड
  • Docker आर्किटेक्चर
  • सिस्टम आर्किटेक्चर
  • CI/CD गाइड
  • संचालन और समस्या निवारण

लाइसेंस

MIT

टूल डाउनलोड करें
मोडकमांडउपयोग मामला
मानकdocker compose up -dअधिकांश उपयोगकर्ता -- GHCR से पूर्ण रिलीज़ स्टैक खींचता है
विकासdocker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -dस्थानीय कोड कार्य के लिए लाइव-रीलोड
स्रोत निर्माणdocker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --buildस्पष्ट स्थानीय फुल-स्टैक निर्माण
उत्पादनdocker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -dकठोर सेटिंग्स, pull_policy: always
सेवातकनीकपोर्टउद्देश्य
sirius-uiNext.js 14, React, Tailwind3000वेब इंटरफ़ेस
sirius-apiGo, Gin9001REST API और व्यावसायिक तर्क
sirius-engineGo + एम्बेडेड gRPC एजेंट5174, 50051स्कैनर, टर्मिनल, एजेंट सेवाएं
sirius-postgresPostgreSQL 155432भेद्यता और स्कैन डेटा
sirius-rabbitmqRabbitMQ5672, 15672अंतर-सेवा संदेशन
sirius-valkeyValkey (Redis-संगत)6379कैश और सत्र डेटा
समस्यासमाधान
सेवाएं शुरू नहीं होतींत्रुटि खोजने के लिए docker compose logs <service>
Dev ओवरले में अवसंरचना गायबदोनों फ़ाइलों का उपयोग करें: -f docker-compose.yaml -f docker-compose.dev.yaml
पोर्ट विरोधविरोधी प्रक्रिया खोजने के लिए lsof -i :3000
डेटाबेस कनेक्शन त्रुटिdocker exec sirius-postgres pg_isready
रीसेट के बाद पुराने रहस्यइंस्टॉलर को फिर से चलाएं, फिर docker compose up -d --force-recreate