Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gapps — 安全合规平台 - SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF 跟踪 | Kitploit
工具/GitHubGitHub/bmarsh9/gapps
漏洞分析配置审计云安全DevSecOps身份与访问管理 (IAM)
GitHubbmarsh9/gapps

gapps

安全合规平台 - SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF 跟踪

查看仓库
6881515个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Gapps

Gapps 是一个安全合规平台,可轻松跟踪您针对多种安全框架的进展。

❄️ 查看 Gapps 网站
🏠 有兴趣联系我吗?请加入我们的 Discord

目录

  1. 快速开始
  2. 常见问题

新功能 ❄️

  • 已添加 SOC2、NIST CSF、NIST-800-53、CMMC、HIPAA、ASVS、ISO27001、CSC CIS18、PCI DSS 和 SSF!总共 10 个框架
  • 多租户、OIDC(SSO)
  • 与审计员协作
  • 风险登记册
  • S3/GCS 文件存储

下一个重大功能 ❄️

  • 集成!

平台截图

控制面板
项目概览
控制项进度跟踪

快速开始

请参考文档 文档

常见问题

如果启动 Gapps 时遇到数据库连接错误,需要更新(或删除)环境变量
root@kitploit:~
[INFO] Checking if we can connect to the database server: postgresql://db1:db1@localhost/db1
[ERROR] could not connect to server: Connection refused
        Is the server running on host "localhost" (127.0.0.1) and accepting
        TCP/IP connections on port 5432?
could not connect to server: Cannot assign requested address
        Is the server running on host "localhost" (::1) and accepting
        TCP/IP connections on port 5432?

通常可以通过取消设置两个变量来解决(如果在 Docker 内运行)。如果希望使用外部数据库,请参见下一个常见问题。

root@kitploit:~
unset SQLALCHEMY_DATABASE_URI
unset POSTGRES_HOST
设置数据库连接的环境变量

值 db1 是用户名、数据库和密码的默认值。如需更改,请将 db1 替换为相应值,并将 postgres 替换为主机名。

root@kitploit:~
export POSTGRES_HOST=${POSTGRES_HOST:-postgres}
export POSTGRES_PASSWORD=${POSTGRES_PASSWORD:-db1}
export POSTGRES_USER=${POSTGRES_USER:-db1}
export POSTGRES_DB=${POSTGRES_DB:-db1}
export SQLALCHEMY_DATABASE_URI="postgresql://db1:db1@postgres/db1"
重置数据库

首次启动 Gapps 时,它将自动创建数据库模型。如果要重置数据(例如删除所有数据),可以设置 RESET_DB 环境变量,例如 export RESET_DB=yes。

为开发运行 Gapps

有时您可能希望在 Docker 之外运行 Gapps。可以通过启动 Postgres 容器,然后在前台启动 Gapps 来实现。

  1. 取消注释 此处 的端口声明
  2. 启动 Postgres 容器:docker-compose up -d postgres
  3. 设置以下环境变量:
root@kitploit:~
export POSTGRES_HOST=${POSTGRES_HOST:-localhost}
export POSTGRES_PASSWORD=${POSTGRES_PASSWORD:-db1}
export POSTGRES_USER=${POSTGRES_USER:-db1}
export POSTGRES_DB=${POSTGRES_DB:-db1}
export SQLALCHEMY_DATABASE_URI="postgresql://db1:db1@localhost/db1"
  1. 运行 export FLASK_CONFIG=development;bash run.sh
  2. Gapps 应该已运行并连接到数据库。现在可以对代码进行修改。
使用 Docker Desktop 运行
  1. 下载 docker-compose.yml 文件
  2. 打开提权的命令提示符,并切换到下载 docker-compose.yml 文件的目录(通常为 Downloads)
  3. 运行 docker compose up
查看环境变量以进行调试
root@kitploit:~
docker exec -e ONESHOT=yes gapps env
执行数据库迁移
root@kitploit:~
docker exec -e INIT_MIGRATE=yes -e MIGRATE=yes -e ONESHOT=yes gapps bash run.sh

或者

root@kitploit:~
docker-compose up -d
docker exec -it gapps bash
python3 manage.py db migrate
python3 manage.py db stamp head
python3 manage.py db upgrade
exit
手动创建数据库

警告 - 这将删除数据库中的所有数据!

root@kitploit:~
docker exec -it gapps bash
python3 tools/check_db_connection.py
python3 tools/check_db_models.py
python3 manage.py init_db
升级版本

1.) 编辑 docker-compose.yml 文件,将版本改为 Docker Hub 上所需的版本。将 compose 文件中出现旧版本的任何地方(应该为 4 处)更新为所需版本。(例如 bmarsh13/gapps:3.3.9 -> bmarsh13/gapps:3.4.0)
2.) docker-compose up -d
3.) 如有必要,执行数据库迁移

向 Gapps 加载新框架

您始终可以在 UI 中创建新框架和控制项——但这会花费很长时间。相反,您可以将 JSON 文件加载到 Gapps 中。

格式包含控制项和子控制项。以下代码片段展示了一个控制项包含一个(1)子控制项的示例,但您可以根据需要添加任意多个。控制项不一定需要子控制项(可以为零)。但如果您希望将一个控制项分解为可跟踪的特定操作,那么拥有子控制项可能是有意义的。以 CIS 18 框架为例,您可以将所有 18 个“域”作为控制项,每个域内的控制项作为 Gapps 中的子控制项。

root@kitploit:~
[
    {
        "name": "Limit information system access to authorized users, processes acting on behalf of authorized users or",       
        "description": "Maintain list of authorized users defining their identity and associated role and sync with sys",       
        "guidance": "List approved users, services, and devices, and have logical controls in place to prevent unauthor",
        "ref_code": "AC.L1-3.1.1",
        "system_level": false,
        "subcategory": "Identity & Access Management (IAM)",
        "category": "Access Control",
        "dti": "easy",
        "dtc": "easy",
        "meta": {},
        "subcontrols": [
            {
                "ref_code": "3.1.1.a",
                "name": "Authorized users are identified.",
                "description": "Authorized users are identified.",
                "meta": {},
                "tasks": [
                    {
                        "title": "title of the task",
                        "description": "description of the task"
                    }
                ]
            }
        ]
    }
]

接下来,将上述 JSON 格式保存为一个文件(例如 my_framework.json,但必须以 .json 结尾)。框架名称将取自文件名(本例中为 my_framework)。将文件保存在 app/files/base_controls/ 目录中。您也可以通过设置 FRAMEWORK_FOLDER 环境变量来更改加载目录。将新框架保存到文件并放置在框架目录后,您就可以在 UI 中创建新的租户。Gapps 会自动加载您的框架。如果要向现有租户添加框架,请前往“Tenants”页面,编辑该租户,然后点击“Reload Frameworks”按钮。

构建与推送
root@kitploit:~
docker build -t gapps:3.4.3 .
docker tag gapps:3.4.3 bmarsh13/gapps:3.4.3
docker push bmarsh13/gapps:3.4.3
API 认证

您可以通过在浏览器中访问以下路由来生成 API 令牌

root@kitploit:~
# 创建 15 分钟后过期的令牌
<gapps-host>/api/v1/token

# 创建 30 秒后过期的令牌
<gapps-host>/api/v1/token?expiration=30

# 创建永不过期的令牌
<gapps-host>/api/v1/token?expiration=0

以下是如何使用令牌进行认证(以 curl 为例)

root@kitploit:~
TOKEN="TOKEN HERE"
curl <gapps-host>/api/v1/tenants -H "token: $TOKEN"
下载工具