Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/justakazh/sicat
AufklärungSchwachstellenscannerExploit-FrameworksSchwachstellenanalyseInformationsbeschaffungPenetrationstests
GitHubjustakazh/sicat

sicat

Multi-Quellen-Schwachstellen- und Exploit-Aggregator mit automatischer Erkennung über Nmap und Wappalyzer, der Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit und NSE-Skripte für die Aufklärungsphase von Penetrationstests durchsucht.

Repository anzeigen
82990vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
sicat — Multi-Quellen-Schwachstellen- und Exploit-Aggregator mit automatischer Erkennung über Nmap und Wappalyzer, der Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit und NSE-Skripte für die Aufklärungsphase von Penetrationstests durchsucht. | Kitploit
SICAT

SICAT - Der nützliche Schwachstellen- und Exploit-Finder

Stars Forks Issues License

SICAT ist ein leistungsstarkes Werkzeug, das entwickelt wurde, um Schwachstellen und Exploits aus mehreren namhaften Quellen zu aggregieren und zu durchsuchen. Es vereinfacht die Aufklärungsphase, indem es automatisch vertrauenswürdige Datenbanken basierend auf Schlüsselwörtern, Nmap-Scan-Ergebnissen oder erkannten Webtechnologien überprüft.


Wichtige Verbesserungen und Funktionen

Diese Version von SICAT führt erhebliche Verbesserungen gegenüber der ursprünglichen Implementierung ein:

1. Modernes Web-Interface

  • Neues GUI: Ein atemberaubendes, dunkles Web-Interface, zugänglich über --web-interface.
  • Hacker-Ästhetik: Enthält animierte ASCII-Kunst, "Matrix-artige" Ladebildschirme und eine minimalistische Suchmaschinen-Optik.
  • Interaktiv: Echtzeit visuelles Feedback während Scans und einfach zu bedienende Umschaltchips zur Quellenauswahl.

2. Professionelle Berichterstattung

  • HTML-Berichte: Erzeugt detaillierte, interaktive HTML-Berichte (-r) unter Verwendung von DataTables.
  • Funktionen: Sortierbare Spalten, Suchfilter, Paginierung und ein sauberes, responsives Design passend zum dunklen Thema der CLI.

3. Intelligente Schlüsselwortgenerierung

  • Auto-Erkennung: Erstellt automatisch Suchschlüsselwörter aus:
    • Nmap-Scans: Live-IP-Scan (-nmap) oder XML-Datei-Parsing (-nmap-file).
    • Web-Technologie-Erkennung: Wappalyzer-Integration (-web) zur Identifizierung der laufenden Stack (CMS, Server, Frameworks).
  • Schlüsselwort-Builder: Entfernt Duplikate und verfeinert Schlüsselwörter für genauere Suchergebnisse.

4. Neue und verbesserte Quellen

Erweiterte Suchfunktionen über 8 große Datenbanken:

  • Exploit-DB: Klassisches Exploit-Archiv.
  • NVD NIST: Nationale Schwachstellendatenbank.
  • CVE.org: Offizielle CVE-Einträge.
  • GitHub: Öffentliche Repositories und PoCs.
  • Nuclei Templates: Von der Community kuratierte Schwachstellen-Vorlagen.
  • Wordfence CVE: Nuclei-Vorlagen speziell für WordPress-Schwachstellen.
  • Metasploit Framework: Austauschbare Module.
  • NSE Scripts: Nmap Scripting Engine Skripte.

5. Optimierte Erfahrung

  • Verfeinertes CLI: Sauberere argparse-Hilfe, bessere Konsolenausgabetabellen und stiller Modus (-s).
  • Leistung: Multithreaded-Scanning-Struktur (wo anwendbar) für schnellere Erfassung.

Installation

Linux / WSL / MacOS

Installieren Sie schnell Abhängigkeiten und fügen Sie sicat mit dem Installationsskript zu Ihrem Systempfad hinzu. Dies unterstützt standardmäßige Debian/Ubuntu, Kali (behebt PEP 668 Fehler), Fedora, Arch und MacOS Umgebungen.

root@kitploit:~
# Clone the repository
git clone https://github.com/justakazh/sicat.git
cd sicat

# Make script executable
chmod +x install.sh

# Run installer
./install.sh

Windows

Doppelklicken Sie auf install.bat oder führen Sie es von der Eingabeaufforderung aus. Dies wird:

  1. Auf Python und Nmap prüfen.
  2. Nmap über Winget installieren, falls nicht vorhanden (erfordert Administratorrechte).
  3. Python-Abhängigkeiten installieren.
  4. Überprüfen, ob der Befehl sicat in Ihrem PATH verfügbar ist.

Docker

Sie können SICAT auch in einem Container ausführen, um Abhängigkeitsprobleme zu vermeiden.

  1. Das Image erstellen:

    root@kitploit:~
    docker build -t sicat .
    
  2. Den Container ausführen:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

Manuelle Installation (Fortgeschritten)

root@kitploit:~
# Install system-wide
pip install .

# Or for development
pip install -e .

Konfiguration

Einige Module (wie GitHub, Nuclei Templates, Wordfence CVE) benötigen ein GitHub Personal Access Token, um API-Ratenbegrenzungen zu vermeiden.

  1. Automatisch generieren: Führen Sie sicat einmal aus, und es wird ~/.sicat/config.json erstellen.
  2. Bearbeiten: Öffnen Sie ~/.sicat/config.json und fügen Sie Ihren Token hinzu:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

Verwendung

CLI-Modus

Einfache Suche:

root@kitploit:~
sicat -k "WordPress 5.8"

Bestimmte Quellen durchsuchen:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

HTML-Bericht generieren:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Auto-Scan per Nmap:

root@kitploit:~
# Scans the target IP with Nmap first, then searches exploits for found services
sicat -nmap 192.168.1.10 -edb -cve

Auto-Scan per Web-Erkennung:

root@kitploit:~
# Detects technologies (e.g. Laravel, Vue.js) and searches exploits for them
sicat -web https://example.com -gh -nvd

Web-Interface-Modus

Starten Sie die Web-GUI, um Scans von Ihrem Browser aus durchzuführen:

root@kitploit:~
sicat --web-interface

Navigieren Sie in Ihrem Browser zu http://localhost:5000.

CLI-Optionen

root@kitploit:~
  -u, --update          Update all local databases and resources
  -k KEYWORD            Specific keyword to search for (e.g. 'WordPress 5.8')
  -nmap TARGET          Target IP for live Nmap scan
  -nmap-file FILE       Path to Nmap XML file
  -web URL              Target URL for Wappalyzer scan
  
  --web-interface       Start the web-based GUI interface

  -edb                  Enable search in Exploit-DB
  -nvd                  Enable search in NVD NIST Database
  -cve                  Enable search in CVE.org
  -nuclei               Enable search in Nuclei Templates
  -wcve                 Enable search in Wordfence CVE Templates
  -gh                   Enable search in GitHub Repositories
  -msf                  Enable search in Metasploit Framework
  -nse                  Enable search in Nmap NSE Scripts

  -s                    Run in silent mode
  -l LIMIT              Limit the number of results per module (default: 25)
  -o OUTPUT             Path to save the console output
  -ot {text,json}       Format of the output file
  -r [FILE]             Generate an HTML report

Beitrag

Beiträge sind willkommen! Bitte schauen Sie in CONTRIBUTE.md für eine Anleitung, wie Sie neue Quellen oder Funktionen hinzufügen können.

Rechtlicher Haftungsausschluss

SICAT ist nur für Bildungs- und ethische Testzwecke bestimmt. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.


Mit Liebe gemacht von @justakazh
Tool herunterladen