Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cygor — Модульная система обнаружения активов, написанная на Python, для автоматизации повторяющейся ручной работы. | Kitploit
Инструменты/GitHubGitHub/tjnull/cygor
РазведкаСканеры уязвимостейКартирование сетиСканирование портовСкриптинг и автоматизацияСбор информацииВеб-безопасностьТестирование на ПроникновениеАнализ DNSБезопасность Баз Данных
GitHub
856163 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
tjnull/cygor

cygor

Модульная система обнаружения активов, написанная на Python, для автоматизации повторяющейся ручной работы.

Репозиторий

Cygor

cygor_banner

Общий обзор

Cygor — это модульный фреймворк для обнаружения активов, объединяющий сканирование, парсинг и перечисление служб в единый рабочий процесс. Он заменяет разрозненный набор отдельных инструментов автоматизированным процессом, который занимается обнаружением, обогащением и целевым перечислением, снижая ручную нагрузку и позволяя сосредоточиться на результатах, а не на управлении инструментами.

Веб-интерфейс Cygor превращает хаос сырых данных сканирования в единый визуальный командный центр. Вместо того чтобы пробираться через бесконечные XML, JSON или простой текст, результаты автоматически парсятся, обогащаются и отображаются в одном пространстве, приспособленном для быстрой сортировки и принятия решений.

Работающий на FastAPI и Bootstrap 5, дашборд позволяет легко:

  • Видеть общую картину с первого взгляда — счётчики и сводки показывают распределение служб, тренды статус-кодов и отпечатки ОС.
  • Мгновенно погружаться в детали — переходить от высокоуровневых метрик к деталям по хостам, портам и результатам модулей одним кликом.
  • Визуализировать подверженность — один из модулей Cygor, Lockon, делает скриншоты активных веб-служб, и результаты встраиваются непосредственно в дашборд, давая немедленный контекст без выхода из него.
  • Сохранять организованность при сортировке — помечать просмотренные и непросмотренные находки, фильтровать и сортировать результаты, сосредотачиваясь на наиболее ценных целях.

Веб-интерфейс нужен не только для представления — он обеспечивает эффективность и ясность. Объединяя все собранные данные в едином интерактивном рабочем пространстве, он сокращает время на разбор файлов или согласование выводов и позволяет тестировщикам сосредоточиться на главном: понимании среды и действиях на основе этого понимания.

Почему он называется Cygor?

Многие инструменты, техники и методы, которые я создаю, вдохновлены вселенной Spawn. Если вы никогда не читали комиксы Spawn, ничего страшного — я расскажу, почему выбрал этого персонажа для названия инструмента.

Имя Cygor происходит от Cy-Gor, трагического антигероя вселенной Spawn. Некогда Майкл Конечны — правительственный оперативник и близкий друг Эла Симмонса — пытался разоблачить коррупцию после убийства Симмонса. Однако его схватили и принудительно включили в проект Sim, обезьяньи эксперименты доктора Фредерика Вильхайма, в ходе которых тело гориллы было объединено с разумом Конечны с помощью инвазивных кибернетических имплантов. Результатом стал зверь, известный как Cy-Gor — сокращение от Кибернетическая Горилла.

Сбежав из плена, Cy-Gor устраивал жестокие погромы, в приступах замешательства и ярости даже прорываясь через правительственные дата-центры. Несмотря на неоднократные охоты и поимки, в конце концов он восстал против систем, пытавшихся его контролировать — удалил отслеживающие импланты и вырвался на свободу, чтобы проложить свой собственный путь, разрываясь между машиной, зверем и человеком.

  • Ссылка: https://www.spawnworld.com/encyclopedia/cygor.htm

Кому следует использовать Cygor?

  • Красные команды и пентестеры – Автоматизируйте обнаружение, упрощайте перечисление и сохраняйте контекст на крупных проектах.
  • Синие команды и системные администраторы – Выявляйте неизвестные активы, проверяйте инвентаризацию и находите неверные конфигурации, расширяющие поверхность атаки.
  • Исследователи безопасности – Быстро разбирайте и анализируйте данные сканирования, чтобы выявлять тенденции, забытые службы и закономерные аномалии.
  • Студенты и преподаватели – Изучайте реальные методы разведки и перечисления в структурированной, воспроизводимой среде.

Инструменты, которые использует Cygor:

  • Nmap – Надёжное обнаружение служб и версий; вывод XML парсится в структурированные данные о хостах/службах.
  • Masscan – Высокоскоростное сканирование портов для быстрого обнаружения в больших сетях.
  • Naabu – Простой быстрый TCP-сканер портов, дополняющий рабочие процессы Masscan/Nmap.
  • Playwright – Движок автоматизации браузера, используемый Lockon для захвата скриншотов веб-страниц.
  • Обнаружение веб-контента – ffuf, feroxbuster, gobuster и dirsearch запускаются параллельно модулем webenum (только установленные инструменты).
  • Инструменты перечисления служб – rpcclient/polenum (MSRPC), ldapsearch/ldapdomaindump (LDAP), snmpwalk/onesixtyone (SNMP), dig/dnsrecon (DNS) и showmount (NFS) поддерживают модули-исследователи; каждый модуль чисто пропускается, если инструмент отсутствует.
  • Библиотеки Python – (requests, colorama, SQLModel и т.д.) для парсинга, обогащения, форматирования вывода и работы с базой данных.

Установка Cygor

Поддерживается несколько методов установки Cygor: pip, pipx, uv и docker.

Установка с помощью pipx

Некоторые зависимости (например, gssapi для Kerberos/WinRM) собирают C-расширения, поэтому сначала установите цепочку инструментов сборки и заголовки Kerberos:

# Debian/Ubuntu/Kali:
sudo apt install -y build-essential python3-dev libkrb5-dev
# Стабильная версия:
pipx install cygor

# Установка из исходников:
git clone https://github.com/tjnull/cygor
cd cygor
pipx install .

Развёртывание Cygor с помощью Docker

Настройка Docker для Cygor включает как само приложение, так и сервис базы данных PostgreSQL. Система автоматически переключается на SQLite, если PostgreSQL недоступен.

Быстрый старт

Production (рекомендуется):

# Вариант 1: Использовать скрипт-обёртку (автоматически разрешает конфликты портов)
./docker-compose-up.sh up --build

# Вариант 2: Прямой docker compose (использует порты по умолчанию)
docker compose up --build

Разработка (с монтированием исходного кода):

# Вариант 1: Использовать скрипт-обёртку (автоматически разрешает конфликты портов)
./docker-compose-up.sh dev up --build

# Вариант 2: Прямой docker compose (использует порты по умолчанию)
docker compose -f docker-compose-dev.yaml up --build

Сервисы Docker Compose

Настройка Docker Compose включает:

  • Сервис PostgreSQL: Автоматически настраиваемая база данных (переключается на SQLite, если недоступна)
  • Сервис Cygor: Веб-интерфейс и приложение
  • Автоматическое определение портов: Проверяет конфликты портов и при необходимости использует альтернативные
  • Постоянные тома:
    • results/: Результаты сканирования, результаты credrecon и файлы базы данных
    • cygor-config/: Локальный том конфигурации (создаётся автоматически)

Настройка портов

По умолчанию:

  • Production: PostgreSQL доступен на хосте через порт 5432 (если доступен)
  • Разработка: PostgreSQL доступен на хосте через порт 5434 (если доступен)
  • Внутренний: Контейнеры всегда используют порт 5432 внутри себя (сеть Docker)

Если порты заняты, можно:

  1. Использовать скрипт-обёртку (рекомендуется — автоматически определяет доступные порты):

    ./docker-compose-up.sh up --build
    
  2. Установить порт вручную:

    export POSTGRES_HOST_PORT=5435
    docker compose up --build
    
  3. Удалить проброс портов (если внешний доступ к PostgreSQL не нужен): Закомментируйте раздел ports: в docker-compose.yaml

Ручная сборка Docker

Чтобы собрать образ Docker вручную:

docker build -t cygor .

Запуск одного контейнера (без сервиса PostgreSQL):

docker run --rm -v ./results:/opt/cygor/results \
  -e CYGOR_RESULTS_DIR=/opt/cygor/results \
  cygor web --host 0.0.0.0 --port 8080 --load-dir /opt/cygor/results

Поведение базы данных

  • С Docker Compose: Использует сервис PostgreSQL (автоматически настраивается)
  • Если PostgreSQL недоступен: Автоматически переключается на SQLite
  • Автономный контейнер: По умолчанию использует SQLite (если не установлена CYGOR_DB_URL)

Переменные окружения

Ключевые переменные окружения для Docker:

Скачать инструмент