Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cirro — Создание путей атак через плоскости управления и данных | Kitploit
Инструменты/GitHubGitHub/bishopfox/cirro
РазведкаКартирование сетиСбор информацииТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)Red Teaming
GitHubbishopfox/cirro

cirro

Создание путей атак через плоскости управления и данных

Репозиторий
64423 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

logo

Cirro — это расширяемая платформа для исследований в области безопасности, которая позволяет исследователям и специалистам по тестированию на проникновение собирать, анализировать и визуализировать облачные среды и связи между удостоверениями с помощью графовых баз данных. Благодаря модульной архитектуре Cirro может быть расширен для поддержки нескольких платформ и источников данных.

Дополнительную информацию можно найти в Документации.

Особенности

  • Многоплатформенный сбор данных: расширяемая архитектура с поддержкой нескольких облачных платформ и поставщиков удостоверений
  • Гибкая аутентификация: поддержка различных методов аутентификации в зависимости от целевой платформы
  • Кроссплатформенность: доступен для Windows, macOS и Linux
  • Модульный дизайн: опциональная функциональность платформы через флаги функций и расширяемая архитектура плагинов
  • Анализ топологии сети: поддержка сетевых инфраструктурных платформ, таких как Tailscale

Архитектура

Cirro имеет две основные функциональные области:

  • Сбор (cirro collect): получение информации с различных платформ и API
  • Графовые операции (cirro graph): управление операциями с графовой базой данных, включая загрузку и экспорт данных

Модульная архитектура использует флаги функций для включения функциональности, специфичной для платформы, что позволяет пользователям собирать только необходимые компоненты.

Структура CLI

Cirro использует иерархическую структуру команд, организованную по функциям и платформам:

root@kitploit:~
cirro <function> <platform> <command> [options]

Сбор данных

Azure (collect az)

root@kitploit:~
# Доступные методы аутентификации:
cirro collect az azcli           # Аутентификация через Azure CLI
cirro collect az client-secret   # Идентификатор клиента и секрет
cirro collect az client-cert     # Сертификат клиента
cirro collect az access-token    # Предварительно полученный токен доступа
cirro collect az user-pass       # Имя пользователя и пароль

Tailscale (collect ts)

root@kitploit:~
# Сбор данных Tailscale
cirro collect ts <auth-method> [options]

Графовые операции

Загрузка данных (graph ingest)

root@kitploit:~
# Загрузка собранных данных в графовую базу данных
cirro graph ingest --type <platform> --file <data-file> [database options]

Экспорт данных (graph export)

root@kitploit:~
# Экспорт графовых данных в различные форматы
cirro graph export --format <format> [options]

Установка

Готовые бинарные файлы

Загрузите последний релиз для вашей платформы со страницы релизов. Релизы собраны со всеми включенными функциями.

Сборка из исходного кода

root@kitploit:~
git clone https://github.com/bishopfox/cirro.git
cd cirro
cargo build --release

ПРИМЕЧАНИЕ: СБОРКА С ФЛАГОМ --RELEASE ВАЖНА ДЛЯ ФУНКЦИОНАЛЬНОСТИ ГРАФОВ, ТАК КАК ЭТО ВСТРАИВАЕТ YAML-ФАЙЛЫ КОНФИГУРАЦИИ В БИНАРНЫЙ ФАЙЛ!

Бинарный файл будет доступен по пути target/release/cirro.

Варианты сборки

По умолчанию Cirro включает все доступные функции. Для сборки с определёнными функциями:

root@kitploit:~
# Сборка только с функциями сбора
cargo build --release --no-default-features --features collector

# Сборка только с функциями графа
cargo build --release --no-default-features --features graph

# Сборка с поддержкой конкретной платформы
cargo build --release --no-default-features --features "azure"
cargo build --release --no-default-features --features "tailscale"

Загрузка данных

Cirro использует Neo4j в качестве серверной базы данных. В каталоге tools находятся файлы docker-compose для помощи в развертывании контейнерных баз данных.

После сбора данных загрузите их в вашу графовую базу данных:

root@kitploit:~
# Загрузка данных для конкретной платформы
cirro graph ingest --type az --file cirro_output.db         # Данные Azure
cirro graph ingest --type ts --file cirro_ts_socket.json    # Данные Tailscale

# Указание пользовательского подключения к базе данных
cirro graph ingest --type az --file cirro_output.db \
  --server bolt://localhost:7687 \
  --user neo4j \
  --password password

Режим пробного запуска (Dry-Run)

Предварительный просмотр того, что будет загружено и обработано, без записи каких-либо данных в графовую базу данных:

root@kitploit:~
# Предварительный просмотр загрузки Azure и просмотр типов ресурсов, для которых нет реализованных спецификаций
cirro graph ingest --type az --file cirro_output.db --dry-run

# Предварительный просмотр загрузки Tailscale
cirro graph ingest --type ts --file cirro_ts_socket.json --dry-run

В режиме dry-run Cirro будет:

  • Сообщать о каждой спецификации и количестве строк, которые будут обработаны
  • Пропускать все операции записи в Neo4j (запросы на загрузку и постобработку не выполняются)
  • Для Azure выводить типы ресурсов во входных данных, для которых нет реализованных спецификаций

Панель управления

CirroDash находится здесь: https://github.com/bishopfox/cirrodash

Режим отладки

Включите отладочное логирование для получения подробной информации:

root@kitploit:~
# Режим отладки сбора
cirro collect az azcli --debug

# Режим отладки загрузки
cirro graph ingest --type az --file cirro_output.db --debug

Примечание: Cirro разработан для авторизованного тестирования безопасности и исследований. Убедитесь, что у вас есть соответствующие разрешения перед запуском в любой облачной или сетевой среде.

Скачать инструмент