Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sirius — 开源漏洞扫描器,具备自动网络发现、基于CVE的检测、CVSS评分、风险仪表盘、通过gRPC的远程代理,以及面向企业安全团队的现代化Web界面。 | Kitploit
工具/GitHubGitHub/siriusscan/sirius
漏洞扫描器容器安全网络映射漏洞分析信息收集渗透测试云安全DevSecOpsAPI 安全
GitHubsiriusscan/sirius

Sirius

开源漏洞扫描器,具备自动网络发现、基于CVE的检测、CVSS评分、风险仪表盘、通过gRPC的远程代理,以及面向企业安全团队的现代化Web界面。

查看仓库
1.7k239723天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sirius Scan

CI Release Registry License: MIT Discord

Sirius Scan 仪表板

Sirius 是一款开源漏洞扫描器,具备自动发现、基于 CVE 的检测功能以及现代化的 Web 界面。克隆仓库,运行四条命令,即可开始扫描。

快速开始

root@kitploit:~
git clone https://github.com/SiriusScan/Sirius.git
cd Sirius
docker compose -f docker-compose.installer.yaml run --rm sirius-installer
docker compose up -d

打开 http://localhost:3000 并登录:

邮箱[email protected]
密码由安装程序打印(在输出中查找 INITIAL_ADMIN_PASSWORD)

就这样。所有六个服务会自动启动。安装程序首次运行时生成安全密钥,并且可以安全地重复运行。

默认情况下,安装程序不设置 IMAGE_TAG,因此 Compose 从 GHCR 拉取 latest 标签。若要固定到某个发布版本(例如在 .env 中设置为 v1.0.0),请仅在所有六个容器镜像都存在该标签时进行;验证方法:从未登录 ghcr.io 的 shell 中运行 bash scripts/verify-ghcr-public-access.sh v1.0.0。

要求: Docker Engine 20.10+ 并带有 Compose V2,4 GB RAM,10 GB 磁盘空间。支持 Linux、macOS 和 Windows(WSL2)。

Sirius 的功能

  • 网络发现 —— 通过 Nmap 自动进行主机和服务枚举
  • 漏洞检测 —— 基于 CVE 的扫描,带有 CVSS 评分
  • 风险仪表板 —— 实时扫描进度、严重性趋势和修复指导
  • 远程代理 —— 通过 gRPC 在多个环境中进行分布式扫描
  • 交互式终端 —— 用于高级脚本编写和自动化的 PowerShell 控制台
  • REST API —— 与现有安全工作流集成(端口 9001,使用 X-API-Key 认证)

部署选项

安装步骤始终相同。只有 docker compose up 命令有所不同。

模式命令使用场景
标准模式docker compose up -d大多数用户 —— 从 GHCR 拉取完整的发布版堆栈
开发模式docker compose -f docker-compose.yaml -f docker-compose.dev.yaml up -d本地代码开发的热重载
源码构建docker compose -f docker-compose.yaml -f docker-compose.build.yaml up -d --build显式本地全栈构建
生产模式docker compose -f docker-compose.yaml -f docker-compose.prod.yaml up -d强化设置,pull_policy: always

非交互式安装(CI / Terraform / 自动化)

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --non-interactive --no-print-secrets
docker compose up -d

轮换密钥

root@kitploit:~
docker compose -f docker-compose.installer.yaml run --rm sirius-installer --force
docker compose up -d --force-recreate

验证安装

root@kitploit:~
docker compose ps                    # 所有 6 个服务应显示 "healthy" 或 "running"
curl http://localhost:3000            # UI 响应
curl http://localhost:9001/health     # API 响应

预期服务:sirius-ui(3000)、sirius-api(9001)、sirius-engine(5174, 50051)、sirius-postgres(5432)、sirius-rabbitmq(5672, 15672)、sirius-valkey(6379)。

架构

root@kitploit:~
graph TD
    subgraph clients [客户端]
        UI["Sirius UI (Next.js)"]
        CLI["终端和代理运行时"]
    end

    subgraph core [核心服务]
        API["Sirius API (Go/Gin)"]
        Engine["Sirius Engine"]
    end

    subgraph infra [基础设施]
        MQ["RabbitMQ"]
        DB["PostgreSQL"]
        Cache["Valkey"]
    end

    UI -->|"HTTP/WebSocket"| API
    CLI -->|"gRPC"| Engine
    API -->|"AMQP 发布"| MQ
    MQ -->|"队列消费"| Engine
    API -->|"SQL 读写"| DB
    Engine -->|"SQL 读写"| DB
    API -->|"会话/缓存操作"| Cache
    Engine -->|"扫描状态缓存操作"| Cache
服务技术端口用途
sirius-uiNext.js 14, React, Tailwind3000Web 界面
sirius-apiGo, Gin9001REST API 和业务逻辑
sirius-engineGo + 嵌入式 gRPC 代理5174, 50051扫描器、终端、代理服务
sirius-postgresPostgreSQL 155432漏洞和扫描数据
sirius-rabbitmqRabbitMQ5672, 15672服务间消息传递
sirius-valkeyValkey(兼容 Redis)6379缓存和会话数据

界面

仪表板扫描器漏洞导航器
仪表板扫描器漏洞导航
环境主机详情终端
环境主机终端

API

Sirius 在端口 9001 上暴露 REST 端点,使用内部服务 API 密钥进行保护。推荐使用 Docker 密钥文件(SIRIUS_API_KEY_FILE,默认路径 /run/secrets/sirius_api_key);SIRIUS_API_KEY 作为环境变量备用。安装程序会写入 ./secrets/sirius_api_key.txt(权限 0644,以便非 root 应用 UID 读取绑定挂载的密钥)并配置两者。

root@kitploit:~
curl http://localhost:9001/health -H "X-API-Key: $SIRIUS_API_KEY"
curl http://localhost:9001/api/v1/scan/get/all -H "X-API-Key: $SIRIUS_API_KEY"

完整 API 文档:REST API 参考

安全建议

对于生产部署:

  1. 轮换密钥 —— 使用 --force 参数运行安装程序以重新生成所有凭据
  2. 限制端口 —— 仅暴露端口 3000(UI);保持 5432、6379、5672 为内部端口
  3. 使用反向代理 —— 在前面放置 nginx 或 Traefik 并启用 TLS
  4. 保持镜像更新 —— docker compose pull && docker compose up -d

故障排查

常见问题的快速修复:

问题修复
服务无法启动docker compose logs <service> 查找错误
开发叠加缺少基础设施同时使用两个文件:-f docker-compose.yaml -f docker-compose.dev.yaml
端口冲突lsof -i :3000 查找冲突进程
数据库连接错误docker exec sirius-postgres pg_isready
重置后密钥过时重新运行安装程序,然后执行 docker compose up -d --force-recreate

详细的运维流程手册、验证流程和紧急恢复,请参阅 运维与故障排查。

贡献

参见 CONTRIBUTING.md 了解开发环境搭建、编码规范和 PR 指南。

快速链接: Issues | Discussions | Discord

延伸阅读

  • 安装指南
  • 界面导览
  • 扫描指南
  • Docker 架构
  • 系统架构
  • CI/CD 指南
  • 运维与故障排查

许可证

MIT

下载工具