Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sirius — Scanner di vulnerabilità open-source con rilevamento automatico della rete, rilevamento basato su CVE, punteggio CVSS, dashboard di rischio, agenti remoti tramite gRPC e una moderna interfaccia web per team di sicurezza aziendale. | Kitploit
Strumenti/GitHubGitHub/siriusscan/sirius
Scanner di VulnerabilitàSicurezza dei ContenitoriMappatura della ReteAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingSicurezza CloudDevSecOpsSicurezza delle API
GitHubsiriusscan/sirius

Sirius

Scanner di vulnerabilità open-source con rilevamento automatico della rete, rilevamento basato su CVE, punteggio CVSS, dashboard di rischio, agenti remoti tramite gRPC e una moderna interfaccia web per team di sicurezza aziendale.

1.7k239622 giorni faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sirius Scan

CI Release Registry License: MIT Discord

Sirius Scan Dashboard

Sirius è uno scanner di vulnerabilità open-source con rilevamento automatico, individuazione basata su CVE e una moderna interfaccia web. Clona, esegui quattro comandi, inizia la scansione.

Avvio Rapido

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

Apri http://localhost:3000 e accedi:

Email[email protected]
Passwordstampato dall'installer (cerca INITIAL_ADMIN_PASSWORD nell'output)

Questo è tutto. Tutti e sei i servizi si avviano automaticamente. L'installer genera segreti sicuri al primo avvio ed è sicuro da rieseguire.

Per impostazione predefinita, l'installer lascia IMAGE_TAG non impostato, quindi Compose scarica latest da GHCR. Per fissare una release (ad esempio v1.0.0 in .env), fallo solo dopo che quel tag esiste per tutte e sei le immagini dei container; verifica con bash scripts/verify-ghcr-public-access.sh v1.0.0 da una shell che non sia autenticata su ghcr.io.

Requisiti: Docker Engine 20.10+ con Compose V2, 4 GB di RAM, 10 GB di disco. Funziona su Linux, macOS e Windows (WSL2).

Cosa fa Sirius

  • Scoperta di Rete -- enumerazione automatica di host e servizi tramite Nmap
  • Rilevamento delle Vulnerabilità -- scansione basata su CVE con punteggio CVSS
  • Dashboard di Rischio -- progresso della scansione in tempo reale, tendenze di gravità e guida alla correzione
  • Agenti Remoti -- scansione distribuita su più ambienti tramite gRPC
  • Terminale Interattivo -- console PowerShell per scripting e automazione avanzati
  • API REST -- integrazione con flussi di lavoro di sicurezza esistenti (autenticazione tramite X-API-Key sulla porta 9001)

Opzioni di Distribuzione

Il passo dell'installer è sempre lo stesso. Cambia solo il comando docker compose up.

ModalitàComandoCaso d'uso
Standarddocker compose up -dMaggior parte degli utenti -- scarica l'intero stack di release da GHCR
Sviluppodocker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -dRicarica live per lavoro su codice locale
Build da Sorgentedocker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --buildBuild esplicite complete locali
Produzionedocker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -dImpostazioni rafforzate, pull_policy: always

Configurazione non interattiva (CI / Terraform / automazione)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

Ruota i segreti

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

Verifica dell'Installazione

root@kitploit:~
docker compose ps                    # tutti e 6 i servizi dovrebbero mostrare "healthy" o "running"
curl http://localhost:3000            # L'interfaccia risponde
curl http://localhost:9001/health     # L'API risponde

Servizi previsti: sirius-ui (3000), sirius-api (9001), sirius-engine (5174, 50051), sirius-postgres (5432), sirius-rabbitmq (5672, 15672), sirius-valkey (6379).

Architettura

root@kitploit:~
graph TD
    subgraph clients [Clienti]
        UI["Sirius UI (Next.js)"]
        CLI["Runtime Terminale e Agente"]
    end

    subgraph core [Servizi Core]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [Infrastruttura]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"Pubblicazione AMQP"| MQ
    MQ -->|"Consumo coda"| Engine
    API -->|"Lettura/scrittura SQL"| DB
    Engine -->|"Lettura/scrittura SQL"| DB
    API -->|"Operazioni sessione/cache"| Cache
    Engine -->|"Operazioni cache stato scansione"| Cache
ServizioTecnologiaPorteScopo
sirius-uiNext.js 14, React, Tailwind3000Interfaccia web
sirius-apiGo, Gin9001API REST e logica di business
sirius-engineGo + agente gRPC incorporato5174, 50051Scanner, terminale, servizi agente
sirius-postgresPostgreSQL 155432Dati di vulnerabilità e scansione
sirius-rabbitmqRabbitMQ5672, 15672Messaggistica tra servizi
sirius-valkeyValkey (compatibile Redis)6379Cache e dati di sessione

Interfaccia

DashboardScannerNavigatore di Vulnerabilità
DashboardScannerNavigatore Vulnerabilità
AmbienteDettagli HostTerminale
AmbienteHostTerminale

API

Sirius espone endpoint REST sulla porta 9001, protetti dalla chiave API del servizio interno. Preferisci il file segreto di Docker (SIRIUS_API_KEY_FILE, predefinito /run/secrets/sirius_api_key); SIRIUS_API_KEY rimane un fallback di ambiente supportato. L'installer scrive ./secrets/sirius_api_key.txt (modalità 0644 in modo che gli UID delle app non-root possano leggere il segreto montato) e configura entrambi.

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

Documentazione API completa: Riferimento API REST

Raccomandazioni di Sicurezza

Per deployment in produzione:

  1. Ruota i segreti -- esegui l'installer con --force per rigenerare tutte le credenziali
  2. Limita le porte -- espone solo la porta 3000 (UI); tieni 5432, 6379, 5672 interne
  3. Usa un proxy inverso -- metti nginx o Traefik davanti con TLS
  4. Mantieni le immagini aggiornate -- docker compose pull && docker compose up -d

Risoluzione dei Problemi

Soluzioni rapide per problemi comuni:

ProblemaSoluzione
I servizi non partonodocker compose logs <servizio> per trovare l'errore
Overlay sviluppo manca infrastrutturaUsa entrambi i file: -f docker-compose.yaml -f docker-compose.dev.yaml
Conflitto di portalsof -i :3000 per trovare il processo in conflitto
Errore di connessione al databasedocker exec sirius-postgres pg_isready
Segreti obsoleti dopo resetRiesegui l'installer, poi docker compose up -d --force-recreate

Per manuali operativi dettagliati, procedure di verifica e ripristino di emergenza, vedi Operazioni e Risoluzione dei Problemi.

Contributi

Vedi CONTRIBUTING.md per la configurazione dello sviluppo, gli standard di codifica e le linee guida per le PR.

Collegamenti rapidi: Issues | Discussioni | Discord

Ulteriori Letture

  • Guida all'installazione
  • Tour dell'interfaccia
  • Guida alla scansione
  • Architettura Docker
  • Architettura di Sistema
  • Guida CI/CD
  • Operazioni e Risoluzione dei Problemi

Licenza

MIT

Scarica lo strumento