Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cirro — Criando caminhos de ataque através dos planos de gerenciamento e de dados. | Kitploit
Ferramentas/GitHubGitHub/bishopfox/cirro
ReconhecimentoMapeamento de RedeColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Red Teaming
GitHubbishopfox/cirro

cirro

Criando caminhos de ataque através dos planos de gerenciamento e de dados.

Ver Repositório
6443há 24 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logo

A Cirro é uma plataforma de pesquisa de segurança extensível que permite a pesquisadores e testadores de penetração coletar, analisar e visualizar ambientes em nuvem e relacionamentos de identidade por meio de bancos de dados de grafos. Construída com uma arquitetura modular, a Cirro pode ser estendida para suportar múltiplas plataformas e fontes de dados.

Você pode conferir a Documentação para mais informações.

Funcionalidades

  • Coleta de Dados Multiplataforma: Arquitetura extensível que suporta múltiplas plataformas de nuvem e provedores de identidade
  • Autenticação Flexível: Suporte para vários métodos de autenticação dependendo da plataforma alvo
  • Multiplataforma: Disponível para Windows, macOS e Linux
  • Design Modular: Funcionalidade opcional de plataforma através de flags de recursos e arquitetura extensível de plugins
  • Análise de Topologia de Rede: Suporte para plataformas de infraestrutura de rede como Tailscale

Arquitetura

A Cirro possui duas áreas funcionais principais:

  • Coleta (cirro collect): Reúne informações de várias plataformas e APIs
  • Operações de Grafo (cirro graph): Gerencia operações de banco de dados de grafos, incluindo ingestão e exportação de dados

A arquitetura modular usa flags de recursos para habilitar funcionalidades específicas de plataforma, permitindo que os usuários construam apenas os componentes de que precisam.

Estrutura da CLI

A Cirro usa uma estrutura de comando hierárquica organizada por função e plataforma:

root@kitploit:~
cirro <function> <platform> <command> [options]

Coleta de Dados

Azure (collect az)

root@kitploit:~
# Available authentication methods:
cirro collect az azcli           # Azure CLI authentication
cirro collect az client-secret   # Client ID and secret
cirro collect az client-cert     # Client certificate
cirro collect az access-token    # Pre-obtained access token
cirro collect az user-pass       # Username and password

Tailscale (collect ts)

root@kitploit:~
# Tailscale data collection
cirro collect ts <auth-method> [options]

Operações de Grafo

Ingestão de Dados (graph ingest)

root@kitploit:~
# Ingest collected data into graph database
cirro graph ingest --type <platform> --file <data-file> [database options]

Exportação de Dados (graph export)

root@kitploit:~
# Export graph data to various formats
cirro graph export --format <format> [options]

Instalação

Binários Pré-compilados

Baixe a versão mais recente para sua plataforma na página de releases. As versões são compiladas com todos os recursos habilitados.

Compilando a partir do Código Fonte

root@kitploit:~
git clone https://github.com/bishopfox/cirro.git
cd cirro
cargo build --release

NOTA: COMPILAR COM --RELEASE É IMPORTANTE PARA A FUNCIONALIDADE DE GRAFO, POIS EMBUTE ARQUIVOS DE CONFIGURAÇÃO YAML NO BINÁRIO!

O binário estará disponível em target/release/cirro.

Opções de Compilação

Por padrão, a Cirro inclui toda a funcionalidade disponível. Para compilar com recursos específicos:

root@kitploit:~
# Build with only collection features
cargo build --release --no-default-features --features collector

# Build with only graph features
cargo build --release --no-default-features --features graph

# Build with specific platform support
cargo build --release --no-default-features --features "azure"
cargo build --release --no-default-features --features "tailscale"

Ingestão de Dados

A Cirro usa o Neo4j como banco de dados de back-end. Há arquivos docker-compose no diretório tools para auxiliar com bancos de dados containerizados.

Após coletar os dados, ingira-os no seu banco de dados de grafos:

root@kitploit:~
# Ingest data for specific platforms
cirro graph ingest --type az --file cirro_output.db         # Azure data
cirro graph ingest --type ts --file cirro_ts_socket.json    # Tailscale data

# Specify custom database connection
cirro graph ingest --type az --file cirro_output.db \
  --server bolt://localhost:7687 \
  --user neo4j \
  --password password

Modo Dry-Run

Visualize o que seria ingerido e pós-processado sem gravar nenhum dado no banco de dados de grafos:

root@kitploit:~
# Preview Azure ingestion and see which resource types have no implemented specs
cirro graph ingest --type az --file cirro_output.db --dry-run

# Preview Tailscale ingestion
cirro graph ingest --type ts --file cirro_ts_socket.json --dry-run

No modo dry-run, a Cirro irá:

  • Relatar cada especificação e sua contagem de linhas que seriam processadas
  • Pular todas as gravações no Neo4j (nenhuma consulta de ingestão ou pós-processamento é executada)
  • Para o Azure, listar os tipos de recurso nos dados de entrada que não possuem especificação implementada

Dashboard

O CirroDash pode ser encontrado aqui: https://github.com/bishopfox/cirrodash

Modo de Depuração

Ative o log de depuração para informações detalhadas:

root@kitploit:~
# Collection debug mode
cirro collect az azcli --debug

# Ingestion debug mode
cirro graph ingest --type az --file cirro_output.db --debug

Nota: A Cirro é projetada para testes de segurança autorizados e pesquisa. Certifique-se de ter as permissões adequadas antes de executar contra qualquer ambiente de nuvem ou rede.

Baixar ferramenta