
ماسح أمان تطبيقات الويب
_ _ _ _____ _ _ _
| |_| |_| | / _____|_) _ | | | |
| | ( (____ _ _| |_ _____ __| |_____| |
| _ | \____ \| (_ _|____ |/ _ | ___ | |
| |_| | _____) ) | | |_/ ___ ( (_| | ____| |
| | (______/|_| \__)_____|\____|_____)\_)
سيتاديل هو في الأساس تحديث لـ WAScan يجعله متوافقًا مع بايثون >= 3.11. يمنحك مرونة أكبر لكتابة وحدات جديدة وتنفيذ ميزات جديدة:
يدعم هذا المشروع بايثون >= 3.11 (الإصدارات الأقدم التي وصلت إلى نهاية الدعم لم تعد مدعومة). لن يكون هناك أي نقل عكسي إلى 2.7
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help
البصمات
الهجمات:
القوة الغاشمة
الحقن
أخرى
الثغرات
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
[--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
[-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
[--config CONFIG] [-v] [--version]
TARGET_URL
| ATTACK | MODULE DESCRIPTION |
|---|---|
| bruteforce | محاولة تخمين مواقع ملفات متعددة بالقوة الغاشمة (ملفات النسخ الاحتياطي، وحدات تحكم المشرف...) |
| injection | محاولة تنفيذ حقن بلغات مختلفة (SQL, html, ldap, javascript...) |
| vulns | محاولة اختبار بعض الثغرات المعروفة (crime, shellshock) |
| other |
تشغيل بسيط
sitadel http://website.com
تشغيل بمستوى خطر DANGEROUS وعدم متابعة عمليات إعادة التوجيه
sitadel http://website.com -r 2 --no-redirect
تشغيل وحدات محددة فقط مع تفاصيل كاملة
sitadel http://website.com -a bruteforce -f header server -v
docker build -t sitadel .
docker run sitadel http://example.com
| ARGUMENT | DESCRIPTION |
|---|
| -h, --help | عرض المساعدة |
| -r, --risk {0,1,2} | حدد مستوى الخطر الذي تريد أن يعمل به Sitadel (لن يتم تنفيذ بعض الهجمات) |
| -ua, --user-agent | وكيل المستخدم المستخدم في طلبات HTTP الخاصة بالهجمات |
| --random-agent | استخدام وكيل مستخدم عشوائي لكل طلب فحص |
| --redirect | يوجه Sitadel لمتابعة طلب 302 لإعادة توجيه الصفحة |
| --no-redirect | يوجه Sitadel بعدم متابعة طلب 302 لإعادة توجيه الصفحة |
| -t, --timeout | حدد المهلة الزمنية لطلبات HTTP إلى الموقع |
| -c, --cookie | يتيح تحديد ملف تعريف الارتباط (cookie) لإرساله مع طلبات الهجوم |
| -p, --proxy | يتيح تحديد وكيل (proxy) لتنفيذ طلبات HTTP |
| -f, --fingerprint | حدد وحدات البصمة التي تريد تفعيلها لفحص الموقع {cdn,cms,framework,frontend,header,lang,server,system,waf} |
| -a, --attack | حدد وحدات الهجوم التي تريد تفعيلها لفحص الموقع {bruteforce, injection, vulns, other} |
| -c, --config | حدد ملف الإعدادات الخاص بفحص Sitadel، الملف الافتراضي موجود في config/config.yml |
| -v, --verbosity | زيادة مستوى التفاصيل الافتراضي للسجلات، على سبيل المثال: -v , -vv, -vvv |
| --version | عرض إصدار Sitadel |
| FINGERPRINT | MODULE DESCRIPTION |
|---|
| cdn | محاولة تخمين ما إذا كان الهدف يستخدم شبكة توصيل المحتوى (fastly, akamai, cloudflare...) |
| cms | محاولة تخمين ما إذا كان الهدف يستخدم نظام إدارة المحتوى (drupal, wordpress, magento...) |
| framework | محاولة تخمين ما إذا كان الهدف يستخدم إطار عمل خلفي (cakephp, rails, symfony...) |
| frontend | محاولة تخمين ما إذا كان الهدف يستخدم إطار عمل للواجهة الأمامية (angularjs, jquery, vuejs...) |
| header | فحص الترويسات المتبادلة مع الهدف |
| lang | محاولة تخمين لغة الخادم المستخدمة من قبل الهدف (asp, python, php...) |
| server | محاولة تخمين تقنية الخادم المستخدمة من قبل الهدف (nginx, apache...) |
| system | محاولة تخمين نظام التشغيل المستخدم من قبل الهدف (linux, windows...) |
| waf | محاولة تخمين ما إذا كان الهدف يستخدم جدار حماية تطبيقات الويب (barracuda, bigip, paloalto...) |
| محاولة استطلاع موارد متنوعة مثيرة للاهتمام (DAV, htmlobjects, phpinfo, robots.txt...) |