Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cirro — Creazione di percorsi di attacco attraverso i piani di gestione e dati | Kitploit
Strumenti/GitHubGitHub/bishopfox/cirro
RicognizioneMappatura della ReteRaccolta InformazioniPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)Red Teaming
GitHubbishopfox/cirro

cirro

Creazione di percorsi di attacco attraverso i piani di gestione e dati

Vedi Repository
644324 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo

Cirro è una piattaforma estensibile di ricerca sulla sicurezza che consente a ricercatori e penetration tester di raccogliere, analizzare e visualizzare ambienti cloud e relazioni identitarie attraverso database a grafo. Costruita con un'architettura modulare, Cirro può essere estesa per supportare multiple piattaforme e fonti di dati.

Puoi consultare la Documentazione per maggiori informazioni.

Caratteristiche

  • Raccolta Dati Multi-piattaforma: Architettura estensibile che supporta multiple piattaforme cloud e fornitori di identità
  • Autenticazione Flessibile: Supporto per vari metodi di autenticazione a seconda della piattaforma target
  • Cross-piattaforma: Disponibile per Windows, macOS e Linux
  • Design Modulare: Funzionalità opzionale della piattaforma tramite flag di funzionalità e architettura estensibile di plugin
  • Analisi della Topologia di Rete: Supporto per piattaforme di infrastruttura di rete come Tailscale

Architettura

Cirro ha due aree funzionali principali:

  • Collection (cirro collect): Raccoglie informazioni da varie piattaforme e API
  • Graph Operations (cirro graph): Gestisce le operazioni del database a grafo, inclusi l'ingestione e l'esportazione dei dati

L'architettura modulare utilizza flag di funzionalità per abilitare funzionalità specifiche della piattaforma, consentendo agli utenti di costruire solo i componenti di cui hanno bisogno.

Struttura CLI

Cirro utilizza una struttura di comandi gerarchica organizzata per funzione e piattaforma:

root@kitploit:~
cirro <function> <platform> <command> [options]

Raccolta Dati

Azure (collect az)

root@kitploit:~
# Available authentication methods:
cirro collect az azcli           # Azure CLI authentication
cirro collect az client-secret   # Client ID and secret
cirro collect az client-cert     # Client certificate
cirro collect az access-token    # Pre-obtained access token
cirro collect az user-pass       # Username and password

Tailscale (collect ts)

root@kitploit:~
# Tailscale data collection
cirro collect ts <auth-method> [options]

Operazioni sul Grafo

Data Ingestion (graph ingest)

root@kitploit:~
# Ingest collected data into graph database
cirro graph ingest --type <platform> --file <data-file> [database options]

Data Export (graph export)

root@kitploit:~
# Export graph data to various formats
cirro graph export --format <format> [options]

Installazione

Binari Precompilati

Scarica l'ultima release per la tua piattaforma dalla pagina delle release. Le release sono compilate con tutte le funzionalità abilitate.

Compilazione dai Sorgenti

root@kitploit:~
git clone https://github.com/bishopfox/cirro.git
cd cirro
cargo build --release

NOTA: COMPILARE CON --RELEASE È IMPORTANTE PER LA FUNZIONALITÀ DEL GRAFO POICHÉ INCLUDE I FILE DI CONFIGURAZIONE YAML NEL BINARIO!

Il binario sarà disponibile in target/release/cirro.

Opzioni di Compilazione

Per impostazione predefinita, Cirro include tutte le funzionalità disponibili. Per compilare con funzionalità specifiche:

root@kitploit:~
# Build with only collection features
cargo build --release --no-default-features --features collector

# Build with only graph features
cargo build --release --no-default-features --features graph

# Build with specific platform support
cargo build --release --no-default-features --features "azure"
cargo build --release --no-default-features --features "tailscale"

Ingestione dei Dati

Cirro utilizza Neo4j come database di backend. Ci sono file docker-compose nella directory tools per assistere con database containerizzati.

Dopo aver raccolto i dati, importali nel tuo database a grafo:

root@kitploit:~
# Ingest data for specific platforms
cirro graph ingest --type az --file cirro_output.db         # Azure data
cirro graph ingest --type ts --file cirro_ts_socket.json    # Tailscale data

# Specify custom database connection
cirro graph ingest --type az --file cirro_output.db \
  --server bolt://localhost:7687 \
  --user neo4j \
  --password password

Modalità Dry-Run

Anteprima di ciò che verrebbe importato e post-elaborato senza scrivere alcun dato nel database a grafo:

root@kitploit:~
# Preview Azure ingestion and see which resource types have no implemented specs
cirro graph ingest --type az --file cirro_output.db --dry-run

# Preview Tailscale ingestion
cirro graph ingest --type ts --file cirro_ts_socket.json --dry-run

In modalità dry-run, Cirro:

  • Segnalerà ogni spec e il suo conteggio di righe che verrebbero elaborati
  • Salterà tutte le scritture Neo4j (nessuna query di ingestione o post-elaborazione viene eseguita)
  • Per Azure, elencherà i tipi di risorsa nei dati di input che non hanno una spec implementata

Dashboard

CirroDash si trova qui: https://github.com/bishopfox/cirrodash

Modalità Debug

Abilita il logging di debug per informazioni dettagliate:

root@kitploit:~
# Collection debug mode
cirro collect az azcli --debug

# Ingestion debug mode
cirro graph ingest --type az --file cirro_output.db --debug

Nota: Cirro è progettato per test di sicurezza autorizzati e ricerca. Assicurati di avere i permessi appropriati prima di eseguirlo su qualsiasi ambiente cloud o di rete.

Scarica lo strumento