
مجمع للثغرات والاستغلالات من مصادر متعددة مع اكتشاف تلقائي عبر Nmap وWappalyzer، يبحث في Exploit-DB وNVD وCVE.org وGitHub وNuclei وMetasploit وبرامج NSE النصية لاستطلاع اختبار الاختراق.
SICAT هي أداة قوية مصممة لتجميع والبحث عن الثغرات والاستغلالات من عدة مصادر موثوقة. إنها تبسط مرحلة الاستطلاع من خلال التحقق تلقائيًا من قواعد البيانات المعروفة بناءً على الكلمات المفتاحية أو نتائج فحص Nmap أو التقنيات المكتشفة على الويب.
يقدم هذا الإصدار من SICAT تحسينات كبيرة عن التطبيق الأصلي:
--web-interface.-r) باستخدام DataTables.-nmap) أو تحليل ملفات XML (-nmap-file).-web) لتحديد المجموعة التقنية قيد التشغيل (نظام إدارة المحتوى، الخادم، الأطر).قدرات بحث موسّعة عبر 8 قواعد بيانات رئيسية:
-s).ثبّت التبعيات بسرعة وأضف sicat إلى مسار النظام باستخدام سكريبت التثبيت. يدعم ذلك بيئات Debian/Ubuntu القياسية وKali (يُصلح أخطاء PEP 668) وFedora وArch وMacOS.
# استنساخ المستودع
git clone https://github.com/justakazh/sicat.git
cd sicat
# جعل السكريبت قابلًا للتنفيذ
chmod +x install.sh
# تشغيل المثبّت
./install.sh
انقر نقرًا مزدوجًا على install.bat أو شغّله من موجه الأوامر. سيقوم بما يلي:
sicat متاح في PATH الخاص بك.يمكنك أيضًا تشغيل SICAT في حاوية لتجنب مشاكل التبعيات.
بناء الصورة:
docker build -t sicat .
تشغيل الحاوية:
docker run --rm -it sicat -k "wordpress"
# تثبيت على مستوى النظام
pip install .
# أو للتطوير
pip install -e .
بعض الوحدات (مثل GitHub و Nuclei Templates و Wordfence CVE) تتطلب رمز وصول شخصي من GitHub لتجنب حدود معدل API.
sicat مرة واحدة، وسيقوم بإنشاء ~/.sicat/config.json.~/.sicat/config.json وأضف رمزك:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
بحث أساسي:
sicat -k "WordPress 5.8"
البحث في مصادر محددة:
sicat -k "Apache Struts" -edb -gh -nuclei
إنشاء تقرير HTML:
sicat -k "Joomla" -o results.json -r report.html
فحص تلقائي عبر Nmap:
# يفحص عنوان IP الهدف باستخدام Nmap أولاً، ثم يبحث عن استغلالات للخدمات المكتشفة
sicat -nmap 192.168.1.10 -edb -cve
فحص تلقائي عبر كشف الويب:
# يكتشف التقنيات (مثل Laravel، Vue.js) ويبحث عن استغلالاتها
sicat -web https://example.com -gh -nvd
أطلق واجهة الويب الرسومية لتشغيل الفحوصات من متصفحك:
sicat --web-interface
انتقل إلى
http://localhost:5000في متصفحك.
-u, --update تحديث جميع قواعد البيانات والموارد المحلية
-k KEYWORD كلمة مفتاحية محددة للبحث عنها (مثال: 'WordPress 5.8')
-nmap TARGET عنوان IP الهدف لفحص Nmap المباشر
-nmap-file FILE مسار ملف Nmap بصيغة XML
-web URL عنوان URL الهدف لفحص Wappalyzer
--web-interface بدء واجهة المستخدم الرسومية عبر الويب
-edb تمكين البحث في Exploit-DB
-nvd تمكين البحث في NVD NIST Database
-cve تمكين البحث في CVE.org
-nuclei تمكين البحث في Nuclei Templates
-wcve تمكين البحث في Wordfence CVE Templates
-gh تمكين البحث في GitHub Repositories
-msf تمكين البحث في Metasploit Framework
-nse تمكين البحث في Nmap NSE Scripts
-s تشغيل في الوضع الصامت
-l LIMIT الحد من عدد النتائج لكل وحدة (الافتراضي: 25)
-o OUTPUT المسار لحفظ مخرجات وحدة التحكم
-ot {text,json} تنسيق ملف الإخراج
-r [FILE] إنشاء تقرير HTML
المساهمات مرحب بها! يُرجى مراجعة CONTRIBUTE.md للحصول على دليل حول كيفية إضافة مصادر أو ميزات جديدة.
SICAT مخصص للأغراض التعليمية والاختبار الأخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. المطورون لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
هذا المشروع مرخص بموجب رخصة MIT.