Volver a actualizaciones
Nuevo releaseAug 21, 2026

Sitadel v1.5.1

Escáner de seguridad de aplicaciones web

Compartir

Sitadel - Escáner de Seguridad de Aplicaciones Web

   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel es básicamente una actualización de WAScan que lo hace compatible con python >= 3.11. Permite más flexibilidad para escribir nuevos módulos e implementar nuevas funciones:

  • Detección de frameworks de frontend
  • Detección de redes de entrega de contenido (CDN)
  • Definición del nivel de riesgo para permitir escaneos
  • Sistema de plugins
  • Imagen Docker disponible para construir y ejecutar

Tabla de contenidos

Advertencia de requisitos

Este proyecto soporta python >= 3.11 (las versiones anteriores, al final de su vida útil, ya no son compatibles). No habrá backport a 2.7.

Instalación

git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# ejecutar mediante el comando de consola instalado...
sitadel --help
# ...o directamente desde el checkout
python -m sitadel --help

Características

  • Huellas digitales

    • Servidor
    • Frameworks web (CakePHP, CherryPy, ...)
    • Frameworks de frontend (AngularJS, MeteorJS, VueJS, ...)
    • Firewall de aplicaciones web (WAF)
    • Sistema de gestión de contenidos (CMS)
    • Sistema operativo (Linux, Unix, ...)
    • Lenguaje (PHP, Ruby, ...)
    • Seguridad de cookies
    • Redes de entrega de contenido (CDN)
  • Ataques:

    • Fuerza bruta

      • Interfaz de administración
      • Backdoors comunes
      • Directorio de respaldo común
      • Archivo de respaldo común
      • Directorio común
      • Archivo común
      • Archivo de registro
    • Inyección

      • Inyección HTML
      • Inyección SQL
      • Inyección LDAP
      • Inyección XPath
      • Cross Site Scripting (XSS)
      • Inclusión remota de archivos (RFI)
      • Inyección de código PHP
    • Otros

      • Métodos HTTP permitidos
      • Objeto HTML
      • Índice múltiple
      • Rutas de robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnerabilidades

      • ShellShock
      • Cifrado anónimo (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Uso

sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL
ARGUMENTODESCRIPCIÓN
-h, --helpMuestra la ayuda
-r, --risk {0,1,2}Decide el nivel de riesgo con el que quieres que Sitadel ejecute (algunos ataques no se ejecutarán)
-ua, --user-agentUser agent utilizado para las peticiones HTTP de los ataques
--random-agentUsa un User-Agent aleatorio para cada petición de escaneo
--redirectIndica a Sitadel que siga la petición 302 para la redirección de página
--no-redirectIndica a Sitadel que NO siga la petición 302 para la redirección de página
-t, --timeoutEspecifica el tiempo de espera (timeout) para las peticiones HTTP al sitio web
-c, --cookiePermite especificar la cookie que se enviará con las peticiones de ataque
-p, --proxyPermite especificar un proxy para realizar las peticiones HTTP
-f, --fingerprintEspecifica los módulos de huella digital a activar para escanear el sitio web {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackEspecifica los módulos de ataque a activar para escanear el sitio web {bruteforce, injection, vulns, other}
-c, --configEspecifica el archivo de configuración para el escaneo de Sitadel; el predeterminado está en config/config.yml
-v, --verbosityAumenta la verbosidad predeterminada de los registros, por ejemplo: -v, -vv, -vvv
--versionMuestra la versión de Sitadel

Lista de módulos

FINGERPRINTDESCRIPCIÓN DEL MÓDULO
cdnIntenta adivinar si el objetivo usa una red de entrega de contenido (fastly, akamai, cloudflare...)
cmsIntenta adivinar si el objetivo usa un sistema de gestión de contenidos (drupal, wordpress, magento...)
frameworkIntenta adivinar si el objetivo usa un framework de backend (cakephp, rails, symfony...)
frontendIntenta adivinar si el objetivo usa un framework de frontend (angularjs, jquery, vuejs...)
headerInspecciona las cabeceras intercambiadas con el objetivo
langIntenta adivinar el lenguaje del servidor usado por el objetivo (asp, python, php...)
serverIntenta adivinar la tecnología de servidor usada por el objetivo (nginx, apache...)
systemIntenta adivinar el sistema operativo usado por el objetivo (linux, windows...)
wafIntenta adivinar si el objetivo usa un firewall de aplicaciones web (barracuda, bigip, paloalto...)
ATAQUEDESCRIPCIÓN DEL MÓDULO
bruteforceIntenta realizar fuerza bruta sobre la ubicación de múltiples archivos (archivos de respaldo, consolas de administración...)
injectionIntenta realizar inyecciones en varios lenguajes (SQL, html, ldap, javascript...)
vulnsIntenta probar algunas vulnerabilidades conocidas (crime, shellshock)
otherIntenta sondear varios recursos interesantes (DAV, htmlobjects, phpinfo, robots.txt...)

Ejemplos

Ejecución simple

sitadel http://website.com

Ejecutar con nivel de riesgo en PELIGROSO y no seguir redirecciones

sitadel http://website.com -r 2 --no-redirect

Ejecutar solo módulos específicos y con verbosidad completa

sitadel http://website.com -a bruteforce -f header server -v

Ejecutar con docker

docker build -t sitadel .

docker run sitadel http://example.com

Categorías