Yetenekler Kanıt modeli Araçlar Mimari Raporlama SSS Hızlı başlangıç
Kanıta dayalı Simülasyon yok — her bulgu doğrulanır

Güvenlik testinde tahmin değil, kanıt

Web, API, kaynak kod, bağımlılık ve sır taramalarını tek çalışma, bulgu ve rapor yaşam döngüsünde birleştiren; yerel çalışan, tek kullanıcılı güvenlik test platformu.

1021/1021 otomatik test 16 gerçek araç 0 yüksek seviye açık (npm audit)
Zenith Pentest çalışma alanı: hedef, kuyruk, bulgu dağılımı ve kanıtlı bulgu listesi

Tek orkestrasyon altında çalışan gerçek araçlar

  • Nmap
  • Nuclei
  • SQLMap
  • WhatWeb
  • Gobuster
  • Nikto
  • FFUF
  • Subfinder
  • httpx
  • Naabu
  • Katana
  • Dalfox
  • WPScan
  • testssl
  • Hydra
  • grpcurl
Tek platform

Keşiften kanıta, dört yetenek tek çalışma alanında

Dört ana görünüm aynı tasarım sistemini ve aynı kanıt standardını paylaşır. Bir taramayı başlatır, tüm yaşam döngüsünü tek yerde izlersiniz.

zenith/keşif

DAST & keşif

Pasif, aktif ve agresif profiller. Port, servis, teknoloji, dizin, endpoint, subdomain, TLS ve CVE keşfi; headless crawl ile form/POST ve GraphQL yüzeyi.

Keşfi incele
zenith/test

Kanıtlı web & API

SQLi, XSS, SSRF, SSTI, command injection ve daha fazlası. GraphQL, WebSocket, gRPC, OAuth/OIDC ve MFA yaşam döngüsünde çok-rollü yetki testleri.

Testleri incele
zenith/kod

Kod & tedarik zinciri

Semgrep tabanlı SAST, OSV tabanlı SCA, native sır taraması ve TruffleHog ile gerçek Git geçmişi. Canlı doğrulanan sır bulunursa CI kırılır.

Kod analizini incele
zenith/rapor

Kanıt & raporlama

HTML, Markdown, JSON, SARIF ve PDF. SHA-256 artifact bütünlüğü, indirilebilir manifest, bulgu yaşam döngüsü, trend ve issue-özel retest.

Raporlamayı incele
Kanıt modeli

Yalnız kanıtı olan bulgu confirmed olabilir

Güvenlik araçları çok sayıda sonuç üretir; hangisinin gerçek olduğunu ayırt etmek asıl iştir. Zenith'te bir bulgu ancak kayıtlı sınıf doğrulayıcısı ve geçerli bir ProofPackage taşıyorsa doğrulanmış sayılır.

  • Kontrol / baseline ayrımıAyrımı olmayan sonuç doğrulanmaz, aday olarak kalır.
  • Doğal tamamlanma zorunluTimeout veya iptal edilen tarama başarı sayılmaz; scan-done yalnız doğal bitişte üretilir.
  • Issue-özel retestYeniden test, özgün zafiyet sınıfını birebir yeniden oynatır.
  • AI veya araç yoksaKullanılamadığında bulgu simüle edilmez — boşluk boşluk olarak raporlanır.
ProofPackage · scan #3e3f53ad
SQL Injection · loginmaskeli istek + kontrol + baseline farkı
confirmed
SSRF · OAST geri çağrıHMAC imzalı · scan-bağlı · TTL korumalı
confirmed
GraphQL authz farkıkontrol isteği eksik · replay bekliyor
candidate
payload · yanıt hash'i · replay kimliği saklandı
SHA-256 evidence bütünlüğü doğrulandı
Kanıtlı web & API testleri

Modern uygulama yüzeyinin tamamı

Klasik enjeksiyonlardan çok-protokollü yetkilendirme farklarına kadar; her sınıf kendi doğrulayıcısıyla gelir.

SQL Injection

Login ve query enjeksiyonu, blind/time-based SQLi ve SQLMap korelasyonu; kontrol isteğiyle doğrulanır.

XSS — Reflected · DOM · Stored

Headless tarayıcı ile gerçek payload yürütme doğrulaması; üç varyant için ayrı kabul.

SSRF + imzalı OAST

HMAC imzalı, scan-bağlı, TTL/replay korumalı kalıcı OAST kaydıyla out-of-band doğrulama.

GraphQL güvenliği

Introspection-güdümlü query-only SQLi, depth, nesne sahipliği ve fonksiyon-seviyesi yatay/dikey authz.

WebSocket testi

Client-frame capture, JSON insertion-point ve mesaj-seviyesi yatay IDOR diferansiyeli.

gRPC keşif & replay

grpcurl reflection keşfi; unary/server/client/bidi replay ve yatay authz diferansiyeli.

OAuth / OIDC yaşam döngüsü

State, nonce, PKCE S256, tam redirect URI, verifier ve tek-kullanımlık code doğrulaması.

MFA & parola sıfırlama

Partial-session bypass ile password-reset reuse/expiry/host-poisoning diferansiyeli.

Diğer sınıflar

SSTI, path traversal/LFI, open redirect, CORS, CSRF/HTTP verb, cache poisoning, deserialization ve prototype pollution.

Oturum & yetkilendirme

Çok-rollü, kanıtlı yetki testi

AES-256-GCM şifreli yerel kasa, kaydedilmiş login akışı ve rol planıyla yatay ve dikey yetkilendirmeyi gerçekçi biçimde sınar.

  • Anonymous / userA / userB / admin erişim haritasıİki normal hesapla yatay, yönetici+normal ile dikey test.
  • Cookie ve Bearer token rotasyonu401/login dönüşünde tek kontrollü yeniden giriş ve replay.
  • Taze CSRF / hidden alan yenilemeHer submit öncesi yeniden alınır; SSO için açık IdP host allowlist'i.
  • Kaydedilmiş çok adımlı iş akışıDurum grafiği, erişilebilir replay yolları ve adım-atlama analizi.
erişim haritası · yatay + dikey
userA → userA kaynağı200 · beklenen
izinli
userA → userB kaynağı200 · yetki farkı
IDOR
userB → admin uç noktası403 · doğru reddedildi
güvenli
anonymous → korumalı302 → login
güvenli
16 gerçek araç

Simülasyon değil, gerçek orkestrasyon

İzole bir Kali araç container'ında, kısıtlı bir Docker socket proxy'si üzerinden çalışan gerçek araçlar. Sürümler üretici SHA-256 özetiyle sabitlenir.

Nm
Nmapport & servis
Nu
Nucleişablon tarama
Sq
SQLMapSQLi korelasyon
Ww
WhatWebteknoloji
Go
Gobusterdizin/dosya
Ni
Niktoweb sunucu
Ff
FFUFfuzzing
Sf
Subfindersubdomain
Hx
httpxHTTP prob
Na
Naabuhızlı port
Ka
Katanacrawl
Dx
DalfoxXSS
Wp
WPScanWordPress
Ts
testsslTLS/SSL
Hy
Hydrakimlik denemesi
Gr
grpcurlgRPC reflection
1021/1021
otomatik test geçti
16/16
güvenlik aracı hazır
20/20
issue-özel retest matrisi
0
yüksek seviye açık (npm audit)
Mimari

Yerel çalışır, ham socket'e dokunmaz

Uygulama ve worker aynı kalıcı SQLite kuyruğunu paylaşır. App ham Docker socket'ine erişmez; yalnız container listeleme ve exec için kısıtlanmış bir proxy kullanır.

Zenith Pentest mimarisi: arayüz, scope/consent API, kalıcı kuyruk, worker, kısıtlı proxy, Kali araçları, kanıt kaydı, kasa ve OAST
Kod güvenliği & raporlama

Kaynak koddan denetlenebilir rapora

SAST, SCA ve sır taramasını uzak ya da yerel kaynağa uygular; sonucu bütünlüğü kanıtlı raporlara dönüştürür.

SAST — Semgrep

Kaynak kodda güvenlik riskleri; CWE, OWASP, CVSS ve düzeltme önerisi zenginleştirmesiyle.

SCA — OSV & SBOM

Bilinen CVE'ler için bağımlılık izleme ve CycloneDX production SBOM üretimi.

Sır taraması + TruffleHog

Native sır taraması ve gerçek Git geçmişi taraması; canlı doğrulanan sır bulunursa fail-closed CI kapısı.

Çoklu format rapor

HTML, Markdown, JSON, SARIF ve PDF. Terminal durumu ve eksik tarama uyarısıyla.

SHA-256 bütünlük

İndirilebilir manifest ile artifact bütünlüğü; her kanıt hash'lenir ve doğrulanır.

Yaşam döngüsü & trend

Finding lifecycle, taramalar arası fark, risk gidişatı ve issue-özel yeniden test.

AI desteği

Yereli varsayılan, bulut isteğe bağlı

Varsayılan yerel Ollama ile çalışır; görev bazında OpenAI, OpenRouter, Groq, DeepSeek, Mistral, Google ve Anthropic gibi rotalar isteğe bağlı olarak eklenebilir.

  • Tipli action DSLScope, consent ve bütçe kapısıyla korunan hipotez döngüsü.
  • Doğal dil göreviDashboard'dan hedef hazırlama ve canlı ilerleme takibi.
  • Sahte bulgu yokAI veya araç kullanılamadığında bulgu simülasyonu yapılmaz.
doğal dil görevi
"juice.lab.test üzerinde login akışını
  kaydet ve authz farkını dene"

scope doğrulandı · consent alındı
bütçe kapısı: 240 istek limitinde
recorded login → userA/userB replay
hipotez: yatay IDOR /basket/{id}
ProofPackage üretildi · confirmed
Güvenlik sınırı

Yetkiyi ciddiye alan bir tasarım

Zenith yalnız sahibi olduğunuz veya açık yazılı izin aldığınız sistemlerde kullanılmalıdır. Platform bu sınırı kod düzeyinde uygular.

1

Yalnız loopback

Varsayılan olarak yalnız loopback adresinde yayınlanır; uygulama internete açılmaz.

2

Scope executor'da uygulanır

scope.txt dışındaki hedefler UI/API'nin ötesinde, executor seviyesinde reddedilir.

3

Consent kapısı

Agresif/yıkıcı olabilecek işlemler yalnız açık onayla çalışır; consent olmadan geçilmez.

4

Kısıtlı Docker proxy

İmaj, volume, network ve ayrıcalıklı container oluşturma API'leri kapalıdır.

5

Şifreli yerel kasa

Kimlik bilgileri AES-256-GCM ile yerelde saklanır; gerçek sırlar rapora yazılmaz.

6

Terminal dürüstlüğü

Geçersiz, timed-out veya doğal tamamlanmamış koşu başarı artifact'ı üretemez.

Hızlı başlangıç

Üç adımda yerelde çalıştırın

Docker Desktop / Engine + Compose ve en az 8 GB RAM (önerilen 16 GB) yeterli. Teknik olmayan Windows kullanımı için BASLAT.bat dosyasına çift tıklayın.

  • 1 · OrtamBaşlatıcı .env.local, kasa ve OAST anahtarlarını OS RNG ile üretir.
  • 2 · Scopescope.txt dosyasına yalnız yetkili hedefleri satır satır yazın.
  • 3 · BaşlatCompose ayağa kalkar; arayüz http://127.0.0.1:3100 adresinde açılır.
terminal
# 1) ortam dosyası
powershell -File scripts/ensure-local-env.ps1

# 2) stack'i ayağa kaldır
docker compose --env-file .env.local up -d --build

# 3) sağlık kontrolü
curl http://127.0.0.1:3100/api/health
{ "status": "ok", "worker": "healthy" }

Dürüst kapsam: Zenith güçlü bir kişisel pentest iş istasyonudur. Henüz Burp Suite Pro/Collaborator veya Invicti'nin tüm yıllanmış kapsamının doğrulanmış birebir alternatifi olarak sunulmaz. Kalan yayın kapıları projede açıkça tutulur.

SSS

Sık sorulan sorular

Tek kullanıcılı, yerel çalışan ve kanıta dayalı bir güvenlik test platformudur. Web uygulaması, API, kaynak kod, bağımlılık ve sır taramalarını aynı çalışma, bulgu ve rapor yaşam döngüsünde birleştirir.

Bir bulgu yalnız kayıtlı sınıf doğrulayıcısı ve geçerli bir ProofPackage taşıyorsa confirmed olabilir. Paket; maskelenmiş istek, kontrol isteği, yanıt özeti/hash'i, payload, baseline farkı ve replay kimliğini birlikte saklar. Kontrol/baseline ayrımı olmayan sonuç candidate kalır.

Hayır. 16 gerçek araç izole bir Kali container'ında, kısıtlı bir Docker socket proxy'si üzerinden çalışır. AI veya bir araç kullanılamadığında bulgu üretilmez — boşluk açıkça raporlanır.

Uygulama varsayılan olarak yalnız loopback adresinde yayınlanır. scope.txt dışındaki hedefler executor seviyesinde reddedilir. Kimlik bilgileri AES-256-GCM ile yerel kasada saklanır ve gerçek sırlar raporlara yazılmaz.

Windows 10/11 veya Linux, Docker Desktop / Engine + Compose ve en az 8 GB RAM (önerilen 16 GB). Windows'ta BASLAT.bat ile tek tıkla başlatabilir ya da Compose komutlarını doğrudan çalıştırabilirsiniz.

Zenith güçlü ve dürüst bir kişisel iş istasyonudur; tek üründe DAST + SAST + SCA + sır taramasını birleştirir. Ancak Burp'ün manuel proxy ergonomisi veya Collaborator ölçeğinde yönetilen public OAST gibi alanlarda kapatılması gereken açık yayın kapıları şeffafça listelenir.

Kanıta dayalı test etmeye başlayın

Yeni sürümlerden ve erişimden ilk siz haberdar olun. Ya da doğrudan projeyi inceleyin.