
Multi-Quellen-Schwachstellen- und Exploit-Aggregator mit automatischer Erkennung über Nmap und Wappalyzer, der Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit und NSE-Skripte für die Aufklärungsphase von Penetrationstests durchsucht.
SICAT ist ein leistungsstarkes Werkzeug, das entwickelt wurde, um Schwachstellen und Exploits aus mehreren namhaften Quellen zu aggregieren und zu durchsuchen. Es vereinfacht die Aufklärungsphase, indem es automatisch vertrauenswürdige Datenbanken basierend auf Schlüsselwörtern, Nmap-Scan-Ergebnissen oder erkannten Webtechnologien überprüft.
Diese Version von SICAT führt erhebliche Verbesserungen gegenüber der ursprünglichen Implementierung ein:
--web-interface.-r) unter Verwendung von DataTables.-nmap) oder XML-Datei-Parsing (-nmap-file).-web) zur Identifizierung der laufenden Stack (CMS, Server, Frameworks).Erweiterte Suchfunktionen über 8 große Datenbanken:
-s).Installieren Sie schnell Abhängigkeiten und fügen Sie sicat mit dem Installationsskript zu Ihrem Systempfad hinzu. Dies unterstützt standardmäßige Debian/Ubuntu, Kali (behebt PEP 668 Fehler), Fedora, Arch und MacOS Umgebungen.
# Clone the repository
git clone https://github.com/justakazh/sicat.git
cd sicat
# Make script executable
chmod +x install.sh
# Run installer
./install.sh
Doppelklicken Sie auf install.bat oder führen Sie es von der Eingabeaufforderung aus. Dies wird:
sicat in Ihrem PATH verfügbar ist.Sie können SICAT auch in einem Container ausführen, um Abhängigkeitsprobleme zu vermeiden.
Das Image erstellen:
docker build -t sicat .
Den Container ausführen:
docker run --rm -it sicat -k "wordpress"
# Install system-wide
pip install .
# Or for development
pip install -e .
Einige Module (wie GitHub, Nuclei Templates, Wordfence CVE) benötigen ein GitHub Personal Access Token, um API-Ratenbegrenzungen zu vermeiden.
sicat einmal aus, und es wird ~/.sicat/config.json erstellen.~/.sicat/config.json und fügen Sie Ihren Token hinzu:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
Einfache Suche:
sicat -k "WordPress 5.8"
Bestimmte Quellen durchsuchen:
sicat -k "Apache Struts" -edb -gh -nuclei
HTML-Bericht generieren:
sicat -k "Joomla" -o results.json -r report.html
Auto-Scan per Nmap:
# Scans the target IP with Nmap first, then searches exploits for found services
sicat -nmap 192.168.1.10 -edb -cve
Auto-Scan per Web-Erkennung:
# Detects technologies (e.g. Laravel, Vue.js) and searches exploits for them
sicat -web https://example.com -gh -nvd
Starten Sie die Web-GUI, um Scans von Ihrem Browser aus durchzuführen:
sicat --web-interface
Navigieren Sie in Ihrem Browser zu
http://localhost:5000.
-u, --update Update all local databases and resources
-k KEYWORD Specific keyword to search for (e.g. 'WordPress 5.8')
-nmap TARGET Target IP for live Nmap scan
-nmap-file FILE Path to Nmap XML file
-web URL Target URL for Wappalyzer scan
--web-interface Start the web-based GUI interface
-edb Enable search in Exploit-DB
-nvd Enable search in NVD NIST Database
-cve Enable search in CVE.org
-nuclei Enable search in Nuclei Templates
-wcve Enable search in Wordfence CVE Templates
-gh Enable search in GitHub Repositories
-msf Enable search in Metasploit Framework
-nse Enable search in Nmap NSE Scripts
-s Run in silent mode
-l LIMIT Limit the number of results per module (default: 25)
-o OUTPUT Path to save the console output
-ot {text,json} Format of the output file
-r [FILE] Generate an HTML report
Beiträge sind willkommen! Bitte schauen Sie in CONTRIBUTE.md für eine Anleitung, wie Sie neue Quellen oder Funktionen hinzufügen können.
SICAT ist nur für Bildungs- und ethische Testzwecke bestimmt. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.