DAST & keşif
Pasif, aktif ve agresif profiller. Port, servis, teknoloji, dizin, endpoint, subdomain, TLS ve CVE keşfi; headless crawl ile form/POST ve GraphQL yüzeyi.
Keşfi inceleWeb, API, kaynak kod, bağımlılık ve sır taramalarını tek çalışma, bulgu ve rapor yaşam döngüsünde birleştiren; yerel çalışan, tek kullanıcılı güvenlik test platformu.
Tek orkestrasyon altında çalışan gerçek araçlar
Dört ana görünüm aynı tasarım sistemini ve aynı kanıt standardını paylaşır. Bir taramayı başlatır, tüm yaşam döngüsünü tek yerde izlersiniz.
Pasif, aktif ve agresif profiller. Port, servis, teknoloji, dizin, endpoint, subdomain, TLS ve CVE keşfi; headless crawl ile form/POST ve GraphQL yüzeyi.
Keşfi inceleSQLi, XSS, SSRF, SSTI, command injection ve daha fazlası. GraphQL, WebSocket, gRPC, OAuth/OIDC ve MFA yaşam döngüsünde çok-rollü yetki testleri.
Testleri inceleSemgrep tabanlı SAST, OSV tabanlı SCA, native sır taraması ve TruffleHog ile gerçek Git geçmişi. Canlı doğrulanan sır bulunursa CI kırılır.
Kod analizini inceleHTML, Markdown, JSON, SARIF ve PDF. SHA-256 artifact bütünlüğü, indirilebilir manifest, bulgu yaşam döngüsü, trend ve issue-özel retest.
Raporlamayı inceleGüvenlik araçları çok sayıda sonuç üretir; hangisinin gerçek olduğunu ayırt etmek asıl iştir. Zenith'te bir bulgu ancak kayıtlı sınıf doğrulayıcısı ve geçerli bir ProofPackage taşıyorsa doğrulanmış sayılır.
scan-done yalnız doğal bitişte üretilir.Klasik enjeksiyonlardan çok-protokollü yetkilendirme farklarına kadar; her sınıf kendi doğrulayıcısıyla gelir.
Login ve query enjeksiyonu, blind/time-based SQLi ve SQLMap korelasyonu; kontrol isteğiyle doğrulanır.
Headless tarayıcı ile gerçek payload yürütme doğrulaması; üç varyant için ayrı kabul.
HMAC imzalı, scan-bağlı, TTL/replay korumalı kalıcı OAST kaydıyla out-of-band doğrulama.
Introspection-güdümlü query-only SQLi, depth, nesne sahipliği ve fonksiyon-seviyesi yatay/dikey authz.
Client-frame capture, JSON insertion-point ve mesaj-seviyesi yatay IDOR diferansiyeli.
grpcurl reflection keşfi; unary/server/client/bidi replay ve yatay authz diferansiyeli.
State, nonce, PKCE S256, tam redirect URI, verifier ve tek-kullanımlık code doğrulaması.
Partial-session bypass ile password-reset reuse/expiry/host-poisoning diferansiyeli.
SSTI, path traversal/LFI, open redirect, CORS, CSRF/HTTP verb, cache poisoning, deserialization ve prototype pollution.
AES-256-GCM şifreli yerel kasa, kaydedilmiş login akışı ve rol planıyla yatay ve dikey yetkilendirmeyi gerçekçi biçimde sınar.
İzole bir Kali araç container'ında, kısıtlı bir Docker socket proxy'si üzerinden çalışan gerçek araçlar. Sürümler üretici SHA-256 özetiyle sabitlenir.
Uygulama ve worker aynı kalıcı SQLite kuyruğunu paylaşır. App ham Docker socket'ine erişmez; yalnız container listeleme ve exec için kısıtlanmış bir proxy kullanır.
SAST, SCA ve sır taramasını uzak ya da yerel kaynağa uygular; sonucu bütünlüğü kanıtlı raporlara dönüştürür.
Kaynak kodda güvenlik riskleri; CWE, OWASP, CVSS ve düzeltme önerisi zenginleştirmesiyle.
Bilinen CVE'ler için bağımlılık izleme ve CycloneDX production SBOM üretimi.
Native sır taraması ve gerçek Git geçmişi taraması; canlı doğrulanan sır bulunursa fail-closed CI kapısı.
HTML, Markdown, JSON, SARIF ve PDF. Terminal durumu ve eksik tarama uyarısıyla.
İndirilebilir manifest ile artifact bütünlüğü; her kanıt hash'lenir ve doğrulanır.
Finding lifecycle, taramalar arası fark, risk gidişatı ve issue-özel yeniden test.
Varsayılan yerel Ollama ile çalışır; görev bazında OpenAI, OpenRouter, Groq, DeepSeek, Mistral, Google ve Anthropic gibi rotalar isteğe bağlı olarak eklenebilir.
Zenith yalnız sahibi olduğunuz veya açık yazılı izin aldığınız sistemlerde kullanılmalıdır. Platform bu sınırı kod düzeyinde uygular.
Varsayılan olarak yalnız loopback adresinde yayınlanır; uygulama internete açılmaz.
scope.txt dışındaki hedefler UI/API'nin ötesinde, executor seviyesinde reddedilir.
Agresif/yıkıcı olabilecek işlemler yalnız açık onayla çalışır; consent olmadan geçilmez.
İmaj, volume, network ve ayrıcalıklı container oluşturma API'leri kapalıdır.
Kimlik bilgileri AES-256-GCM ile yerelde saklanır; gerçek sırlar rapora yazılmaz.
Geçersiz, timed-out veya doğal tamamlanmamış koşu başarı artifact'ı üretemez.
Docker Desktop / Engine + Compose ve en az 8 GB RAM (önerilen 16 GB) yeterli.
Teknik olmayan Windows kullanımı için BASLAT.bat dosyasına çift tıklayın.
.env.local, kasa ve OAST anahtarlarını OS RNG ile üretir.scope.txt dosyasına yalnız yetkili hedefleri satır satır yazın.http://127.0.0.1:3100 adresinde açılır.# 1) ortam dosyası powershell -File scripts/ensure-local-env.ps1 # 2) stack'i ayağa kaldır docker compose --env-file .env.local up -d --build # 3) sağlık kontrolü curl http://127.0.0.1:3100/api/health { "status": "ok", "worker": "healthy" }
Dürüst kapsam: Zenith güçlü bir kişisel pentest iş istasyonudur. Henüz Burp Suite Pro/Collaborator veya Invicti'nin tüm yıllanmış kapsamının doğrulanmış birebir alternatifi olarak sunulmaz. Kalan yayın kapıları projede açıkça tutulur.
Tek kullanıcılı, yerel çalışan ve kanıta dayalı bir güvenlik test platformudur. Web uygulaması, API, kaynak kod, bağımlılık ve sır taramalarını aynı çalışma, bulgu ve rapor yaşam döngüsünde birleştirir.
Bir bulgu yalnız kayıtlı sınıf doğrulayıcısı ve geçerli bir ProofPackage taşıyorsa confirmed olabilir. Paket; maskelenmiş istek, kontrol isteği, yanıt özeti/hash'i, payload, baseline farkı ve replay kimliğini birlikte saklar. Kontrol/baseline ayrımı olmayan sonuç candidate kalır.
Hayır. 16 gerçek araç izole bir Kali container'ında, kısıtlı bir Docker socket proxy'si üzerinden çalışır. AI veya bir araç kullanılamadığında bulgu üretilmez — boşluk açıkça raporlanır.
Uygulama varsayılan olarak yalnız loopback adresinde yayınlanır. scope.txt dışındaki hedefler executor seviyesinde reddedilir. Kimlik bilgileri AES-256-GCM ile yerel kasada saklanır ve gerçek sırlar raporlara yazılmaz.
Windows 10/11 veya Linux, Docker Desktop / Engine + Compose ve en az 8 GB RAM (önerilen 16 GB). Windows'ta BASLAT.bat ile tek tıkla başlatabilir ya da Compose komutlarını doğrudan çalıştırabilirsiniz.
Zenith güçlü ve dürüst bir kişisel iş istasyonudur; tek üründe DAST + SAST + SCA + sır taramasını birleştirir. Ancak Burp'ün manuel proxy ergonomisi veya Collaborator ölçeğinde yönetilen public OAST gibi alanlarda kapatılması gereken açık yayın kapıları şeffafça listelenir.
Yeni sürümlerden ve erişimden ilk siz haberdar olun. Ya da doğrudan projeyi inceleyin.