Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sirius — オープンソースの脆弱性スキャナーで、自動ネットワーク発見、CVEベースの検出、CVSSスコアリング、リスクダッシュボード、gRPC経由のリモートエージェント、および企業のセキュリティチーム向けのモダンなWeb UIを備えています。 | Kitploit
ツール/GitHubGitHub/siriusscan/sirius
脆弱性スキャナーコンテナセキュリティネットワークマッピング脆弱性分析情報収集ペネトレーションテストクラウドセキュリティDevSecOpsAPIセキュリティ
GitHubsiriusscan/sirius

Sirius

オープンソースの脆弱性スキャナーで、自動ネットワーク発見、CVEベースの検出、CVSSスコアリング、リスクダッシュボード、gRPC経由のリモートエージェント、および企業のセキュリティチーム向けのモダンなWeb UIを備えています。

1.7k239622日前Kitploit レビュー済み
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sirius Scan

CI Release Registry License: MIT Discord

Sirius Scan ダッシュボード

Siriusは、自動検出、CVEベースの脆弱性検出、そしてモダンなWeb UIを備えたオープンソースの脆弱性スキャナーです。クローンして4つのコマンドを実行すれば、スキャンを開始できます。

クイックスタート

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

http://localhost:3000 を開いてログイン:

メールアドレス[email protected]
パスワードインストーラーが出力します(出力内の INITIAL_ADMIN_PASSWORD を探してください)

これだけです。6つのサービスすべてが自動的に起動します。インストーラーは初回実行時に安全なシークレットを生成し、再実行しても安全です。

デフォルトではインストーラーは IMAGE_TAG を設定しないため、Compose は GHCR から latest をプルします。リリース(例:.env 内で v1.0.0)を固定する場合は、そのタグが 6つすべてのコンテナイメージに存在していることを確認してからにしてください。確認するには、ghcr.io にログインしていないシェルで bash scripts/verify-ghcr-public-access.sh v1.0.0 を実行します。

要件: Docker Engine 20.10+(Compose V2対応)、4 GB RAM、10 GB ディスク。Linux、macOS、Windows(WSL2)で動作します。

Siriusができること

  • ネットワーク検出 — Nmapによる自動ホスト・サービス列挙
  • 脆弱性検出 — CVSSスコアリングを用いたCVEベースのスキャン
  • リスクダッシュボード — リアルタイムのスキャン進捗、重要度のトレンド、修復ガイダンス
  • リモートエージェント — gRPCによる複数環境にわたる分散スキャン
  • インタラクティブターミナル — 高度なスクリプト作成と自動化のためのPowerShellコンソール
  • REST API — 既存のセキュリティワークフローとの統合(ポート9001、X-API-Key認証)

デプロイオプション

インストーラーの手順は常に同じです。変更されるのは docker compose up コマンドのみです。

モードコマンドユースケース
標準docker compose up -dほとんどのユーザー — GHCRからフルリリーススタックをプル
開発docker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -dローカルコード作業のためのライブリロード
ソースビルドdocker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --build明示的なローカルフルスタックビルド
本番docker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -d強化された設定、pull_policy: always

非対話型セットアップ(CI / Terraform / 自動化)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

シークレットのローテーション

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

インストールの確認

root@kitploit:~
docker compose ps                    # 6つのサービスすべてが "healthy" または "running" と表示されるべき
curl http://localhost:3000            # UIが応答
curl http://localhost:9001/health     # APIが応答

期待されるサービス: sirius-ui (3000), sirius-api (9001), sirius-engine (5174, 50051), sirius-postgres (5432), sirius-rabbitmq (5672, 15672), sirius-valkey (6379)。

アーキテクチャ

root@kitploit:~
graph TD
    subgraph clients [Clients]
        UI["Sirius UI (Next.js)"]
        CLI["Terminal and Agent Runtime"]
    end

    subgraph core [Core Services]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [Infrastructure]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP publish"| MQ
    MQ -->|"Queue consume"| Engine
    API -->|"SQL read/write"| DB
    Engine -->|"SQL read/write"| DB
    API -->|"Session/cache ops"| Cache
    Engine -->|"Scan state cache ops"| Cache
サービス技術ポート目的
sirius-uiNext.js 14, React, Tailwind3000Webインターフェース
sirius-apiGo, Gin9001REST APIとビジネスロジック
sirius-engineGo + 埋め込みgRPCエージェント5174, 50051スキャナー、ターミナル、エージェントサービス
sirius-postgresPostgreSQL 155432脆弱性とスキャンデータ
sirius-rabbitmqRabbitMQ5672, 15672サービス間メッセージング
sirius-valkeyValkey (Redis互換)6379キャッシュとセッションデータ

インターフェース

ダッシュボードスキャナー脆弱性ナビゲーター
ダッシュボードスキャナー脆弱性ナビゲーター
環境ホスト詳細ターミナル
環境ホストターミナル

API

Siriusはポート9001でRESTエンドポイントを公開し、内部サービスAPIキーで保護されています。Dockerシークレットファイル(SIRIUS_API_KEY_FILE、デフォルトは/run/secrets/sirius_api_key)を推奨します。SIRIUS_API_KEYは引き続きサポートされる環境変数のフォールバックとして残ります。インストーラーは./secrets/sirius_api_key.txt(非rootアプリケーションUIDがバインドマウントされたシークレットを読み取れるよう0644モード)を作成し、両方を設定します。

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

完全なAPIドキュメント: REST APIリファレンス

セキュリティに関する推奨事項

本番デプロイメントの場合:

  1. シークレットをローテーションする — インストーラーを --force で実行してすべての資格情報を再生成
  2. ポートを制限する — ポート3000(UI)のみ公開し、5432、6379、5672は内部に維持
  3. リバースプロキシを使用する — nginxやTraefikをTLSとともに前面に配置
  4. イメージを最新に保つ — docker compose pull && docker compose up -d

トラブルシューティング

よくある問題の簡単な修正:

問題修正
サービスが起動しないdocker compose logs <サービス> でエラーを確認
開発オーバーレイでインフラが不足する両方のファイルを使用: -f docker-compose.yaml -f docker-compose.dev.yaml
ポートの競合lsof -i :3000 で競合プロセスを特定
データベース接続エラーdocker exec sirius-postgres pg_isready を実行
リセット後に古いシークレットが残るインストーラーを再実行し、その後 docker compose up -d --force-recreate を実行

詳細な運用ランブック、検証手順、緊急復旧については、運用とトラブルシューティング を参照してください。

コントリビューション

開発環境のセットアップ、コーディング標準、PRガイドラインについては CONTRIBUTING.md を参照してください。

クイックリンク: Issues | Discussions | Discord

関連資料

  • インストールガイド
  • インターフェースツアー
  • スキャンガイド
  • Dockerアーキテクチャ
  • システムアーキテクチャ
  • CI/CDガイド
  • 運用とトラブルシューティング

ライセンス

MIT

ツールをダウンロード