Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sitadel — Webanwendungs-Sicherheitsscanner | Kitploit
Tools/GitHubGitHub/shenril/sitadel
SchwachstellenscannerWeb-SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubshenril/sitadel

Sitadel

Webanwendungs-Sicherheitsscanner

Repository anzeigen
612115vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sitadel - Webanwendungs-Sicherheitsscanner

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

Sitadel ist im Grunde ein Update von WAScan, das es mit Python >= 3.4 kompatibel macht. Es bietet mehr Flexibilität, um neue Module zu schreiben und neue Funktionen zu implementieren:

  • Erkennung von Frontend-Frameworks
  • Erkennung von Content Delivery Networks
  • Definition von Risikostufen für Scans
  • Plugin-System
  • Docker-Image zum Erstellen und Ausführen verfügbar

Inhaltsverzeichnis

  • Sitadel - Webanwendungs-Sicherheitsscanner
    • Inhaltsverzeichnis
    • Warnung zu den Anforderungen
    • Installation
    • Funktionen
    • Verwendung
    • Modulliste
    • Beispiele
    • Ausführen mit Docker

Warnung zu den Anforderungen

Dieses Projekt unterstützt NUR Python >= 3.4. Es wird keinen Backport auf 2.7 geben.

Installation

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

Funktionen

  • Fingerprints

    • Server
    • Web-Frameworks (CakePHP, CherryPy, ...)
    • Frontend-Frameworks (AngularJS, MeteorJS, VueJS, ...)
    • Web Application Firewall (WAF)
    • Content Management System (CMS)
    • Betriebssystem (Linux, Unix, ...)
    • Sprache (PHP, Ruby, ...)
    • Cookie-Sicherheit
    • Content Delivery Networks (CDN)
  • Angriffe:

    • Brute-Force

      • Admin-Oberfläche
      • Häufige Backdoors
      • Häufige Backup-Verzeichnisse
      • Häufige Backup-Dateien
      • Häufige Verzeichnisse
      • Häufige Dateien
      • Log-Dateien
    • Injection

      • HTML-Injection
      • SQL-Injection
      • LDAP-Injection
      • XPath-Injection
      • Cross-Site-Scripting (XSS)
      • Remote File Inclusion (RFI)
      • PHP-Code-Injection
    • Sonstiges

      • HTTP-Zulässige Methoden
      • HTML-Objekt
      • Mehrfachindex
      • Robots-Pfade
      • WebDAV
      • Cross-Site-Tracing (XST)
      • PHPINFO
      • .Listing
    • Sicherheitslücken

      • ShellShock
      • Anonymer Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Verwendung

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL

Modulliste

ATTACKMODULBESCHREIBUNG
bruteforceVersucht, den Speicherort mehrerer Dateien durch Brute-Force zu ermitteln (Backup-Dateien, Admin-Konsolen, ...)
injectionVersucht, Injection-Angriffe in verschiedenen Sprachen durchzuführen (SQL, HTML, LDAP, JavaScript, ...)

Beispiele

Einfacher Aufruf

python3 sitadel http://website.com

Ausführung mit Risikostufe GEFÄHRLICH und ohne Weiterleitungen

python3 sitadel http://website.com -r 2 --no-redirect

Nur bestimmte Module ausführen und volle Ausführlichkeit

python3 sitadel http://website.com -a bruteforce -f header server -v

Ausführen mit Docker

docker build -t sitadel .

docker run sitadel http://example.com

Tool herunterladen
ARGUMENTBESCHREIBUNG
-h, --helpHilfe anzeigen
-r, --risk {0,1,2}Legt die Risikostufe für Sitadel fest (einige Angriffe werden nicht ausgeführt)
-ua, --user-agentUser-Agent für die HTTP-Anfragen der Angriffe
--redirectAnweisung an Sitadel, die 302-Weiterleitung bei Seitenumleitung zu folgen
--no-redirectAnweisung an Sitadel, der 302-Weiterleitung NICHT zu folgen
-t, --timeoutZeitüberschreitung für die HTTP-Anfragen an die Website festlegen
-c, --cookieCookie für die Angriffsanfragen festlegen
-p, --proxyProxy für die HTTP-Anfragen festlegen
-f, --fingerprintFingerprint-Module für den Scan festlegen {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackAngriffsmodule für den Scan festlegen {bruteforce, injection, vulns, other}
-c, --configKonfigurationsdatei für den Sitadel-Scan festlegen (Standard: config/config.yml)
-v, --verbosityAusführlichkeit der Logs erhöhen, z. B. -v , -vv, -vvv
--versionSitadel-Version anzeigen
FINGERPRINTMODULBESCHREIBUNG
cdnVersucht zu erkennen, ob das Ziel ein Content Delivery Network verwendet (Fastly, Akamai, Cloudflare, ...)
cmsVersucht zu erkennen, ob das Ziel ein Content Management System verwendet (Drupal, WordPress, Magento, ...)
frameworkVersucht zu erkennen, ob das Ziel ein Backend-Framework verwendet (CakePHP, Rails, Symfony, ...)
frontendVersucht zu erkennen, ob das Ziel ein Frontend-Framework verwendet (AngularJS, jQuery, VueJS, ...)
headerUntersucht die mit dem Ziel ausgetauschten Header
langVersucht die vom Ziel verwendete Serversprache zu erraten (ASP, Python, PHP, ...)
serverVersucht die vom Ziel verwendete Servertechnologie zu erraten (nginx, Apache, ...)
systemVersucht das vom Ziel verwendete Betriebssystem zu erraten (Linux, Windows, ...)
wafVersucht zu erkennen, ob das Ziel eine Web Application Firewall verwendet (Barracuda, BigIP, Palo Alto, ...)
vulns
Versucht, auf bekannte Sicherheitslücken zu testen (Crime, Shellshock)
otherVersucht, verschiedene interessante Ressourcen zu finden (DAV, HTML-Objekte, phpinfo, robots.txt, ...)