
Webanwendungs-Sicherheitsscanner
_ _ _ _____ _ _ _
| |_| |_| | / _____|_) _ | | | |
| | ( (____ _ _| |_ _____ __| |_____| |
| _ | \____ \| (_ _|____ |/ _ | ___ | |
| |_| | _____) ) | | |_/ ___ ( (_| | ____| |
| | (______/|_| \__)_____|\____|_____)\_)
Sitadel ist im Grunde ein Update von WAScan, das es mit Python >= 3.4 kompatibel macht. Es bietet mehr Flexibilität, um neue Module zu schreiben und neue Funktionen zu implementieren:
Dieses Projekt unterstützt NUR Python >= 3.4. Es wird keinen Backport auf 2.7 geben.
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help
Fingerprints
Angriffe:
Brute-Force
Injection
Sonstiges
Sicherheitslücken
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
[--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
[-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
[--config CONFIG] [-v] [--version]
TARGET_URL
| ATTACK | MODULBESCHREIBUNG |
|---|---|
| bruteforce | Versucht, den Speicherort mehrerer Dateien durch Brute-Force zu ermitteln (Backup-Dateien, Admin-Konsolen, ...) |
| injection | Versucht, Injection-Angriffe in verschiedenen Sprachen durchzuführen (SQL, HTML, LDAP, JavaScript, ...) |
Einfacher Aufruf
python3 sitadel http://website.com
Ausführung mit Risikostufe GEFÄHRLICH und ohne Weiterleitungen
python3 sitadel http://website.com -r 2 --no-redirect
Nur bestimmte Module ausführen und volle Ausführlichkeit
python3 sitadel http://website.com -a bruteforce -f header server -v
docker build -t sitadel .
docker run sitadel http://example.com
| ARGUMENT | BESCHREIBUNG |
|---|
| -h, --help | Hilfe anzeigen |
| -r, --risk {0,1,2} | Legt die Risikostufe für Sitadel fest (einige Angriffe werden nicht ausgeführt) |
| -ua, --user-agent | User-Agent für die HTTP-Anfragen der Angriffe |
| --redirect | Anweisung an Sitadel, die 302-Weiterleitung bei Seitenumleitung zu folgen |
| --no-redirect | Anweisung an Sitadel, der 302-Weiterleitung NICHT zu folgen |
| -t, --timeout | Zeitüberschreitung für die HTTP-Anfragen an die Website festlegen |
| -c, --cookie | Cookie für die Angriffsanfragen festlegen |
| -p, --proxy | Proxy für die HTTP-Anfragen festlegen |
| -f, --fingerprint | Fingerprint-Module für den Scan festlegen {cdn,cms,framework,frontend,header,lang,server,system,waf} |
| -a, --attack | Angriffsmodule für den Scan festlegen {bruteforce, injection, vulns, other} |
| -c, --config | Konfigurationsdatei für den Sitadel-Scan festlegen (Standard: config/config.yml) |
| -v, --verbosity | Ausführlichkeit der Logs erhöhen, z. B. -v , -vv, -vvv |
| --version | Sitadel-Version anzeigen |
| FINGERPRINT | MODULBESCHREIBUNG |
|---|
| cdn | Versucht zu erkennen, ob das Ziel ein Content Delivery Network verwendet (Fastly, Akamai, Cloudflare, ...) |
| cms | Versucht zu erkennen, ob das Ziel ein Content Management System verwendet (Drupal, WordPress, Magento, ...) |
| framework | Versucht zu erkennen, ob das Ziel ein Backend-Framework verwendet (CakePHP, Rails, Symfony, ...) |
| frontend | Versucht zu erkennen, ob das Ziel ein Frontend-Framework verwendet (AngularJS, jQuery, VueJS, ...) |
| header | Untersucht die mit dem Ziel ausgetauschten Header |
| lang | Versucht die vom Ziel verwendete Serversprache zu erraten (ASP, Python, PHP, ...) |
| server | Versucht die vom Ziel verwendete Servertechnologie zu erraten (nginx, Apache, ...) |
| system | Versucht das vom Ziel verwendete Betriebssystem zu erraten (Linux, Windows, ...) |
| waf | Versucht zu erkennen, ob das Ziel eine Web Application Firewall verwendet (Barracuda, BigIP, Palo Alto, ...) |
| vulns |
| Versucht, auf bekannte Sicherheitslücken zu testen (Crime, Shellshock) |
| other | Versucht, verschiedene interessante Ressourcen zu finden (DAV, HTML-Objekte, phpinfo, robots.txt, ...) |