Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sicat — Agregador de vulnerabilidades y exploits de múltiples fuentes con autodescubrimiento mediante Nmap y Wappalyzer, buscando en Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit y scripts NSE para el reconocimiento en pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/justakazh/sicat
ReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de Penetración
GitHubjustakazh/sicat

sicat

Agregador de vulnerabilidades y exploits de múltiples fuentes con autodescubrimiento mediante Nmap y Wappalyzer, buscando en Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit y scripts NSE para el reconocimiento en pruebas de penetración.

Ver Repositorio
8299058hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
SICAT

SICAT - El útil buscador de vulnerabilidades y exploits

Stars Forks Issues License

SICAT es una herramienta potente diseñada para agregar y buscar vulnerabilidades y exploits de múltiples fuentes de alto perfil. Simplifica la fase de reconocimiento verificando automáticamente bases de datos de confianza basadas en palabras clave, resultados de escaneos de Nmap o tecnologías web detectadas.


Mejoras y características clave

Esta versión de SICAT introduce mejoras significativas sobre la implementación original:

1. Interfaz web moderna

  • Nueva GUI: Una interfaz web impresionante de tema oscuro accesible mediante --web-interface.
  • Estética hacker: Presenta arte ASCII animado, pantallas de carga estilo "Matrix" y una sensación minimalista de motor de búsqueda.
  • Interactiva: Retroalimentación visual en tiempo real durante los escaneos y chips de alternancia fáciles de usar para la selección de fuentes.

2. Informes profesionales

  • Informes HTML: Genera informes HTML detallados e interactivos (-r) usando DataTables.
  • Características: Columnas ordenables, filtro de búsqueda, paginación y un diseño limpio y adaptable que coincide con el tema oscuro de la CLI.

3. Generación inteligente de palabras clave

  • Auto-descubrimiento: Construye automáticamente palabras clave de búsqueda a partir de:
    • Escaneos Nmap: Escaneo de IP en vivo (-nmap) o análisis de archivos XML (-nmap-file).
    • Detección de tecnologías web: Integración con Wappalyzer (-web) para identificar el stack en ejecución (CMS, Servidor, Frameworks).
  • Constructor de palabras clave: Deduplica y refina palabras clave para obtener resultados de búsqueda más precisos.

4. Fuentes nuevas y mejoradas

Capacidades de búsqueda ampliadas en 8 bases de datos principales:

  • Exploit-DB: Archivo clásico de exploits.
  • NVD NIST: Base de Datos Nacional de Vulnerabilidades.
  • CVE.org: Registros oficiales de CVE.
  • GitHub: Repositorios públicos y PoCs.
  • Nuclei Templates: Plantillas de vulnerabilidades curadas por la comunidad.
  • Wordfence CVE: Plantillas Nuclei específicas para vulnerabilidades de WordPress.
  • Metasploit Framework: Módulos reemplazables.
  • NSE Scripts: Scripts del Motor de Scripting de Nmap.

5. Experiencia optimizada

  • CLI refinada: Ayuda de argparse más limpia, mejores tablas de salida en consola y modo silencioso (-s).
  • Rendimiento: Estructura de escaneo multihilo (donde aplique) para una recolección más rápida.

Instalación

Linux / WSL / MacOS

Instala rápidamente las dependencias y añade sicat a la ruta del sistema usando el script de instalación. Esto soporta entornos estándar Debian/Ubuntu, Kali (corrige errores PEP 668), Fedora, Arch y MacOS.

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/justakazh/sicat.git
cd sicat

# Hacer el script ejecutable
chmod +x install.sh

# Ejecutar el instalador
./install.sh

Windows

Haz doble clic en install.bat o ejecútalo desde el símbolo del sistema. Esto:

  1. Verificará la presencia de Python y Nmap.
  2. Instalará Nmap mediante Winget si falta (requiere permisos de administrador).
  3. Instalará las dependencias de Python.
  4. Verificará que el comando sicat esté disponible en tu PATH.

Docker

También puedes ejecutar SICAT en un contenedor para evitar problemas de dependencias.

  1. Construir la imagen:

    root@kitploit:~
    docker build -t sicat .
    
  2. Ejecutar el contenedor:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

Instalación manual (Avanzada)

root@kitploit:~
# Instalar a nivel de sistema
pip install .

# O para desarrollo
pip install -e .

Configuración

Algunos módulos (como GitHub, Nuclei Templates, Wordfence CVE) requieren un token de acceso personal de GitHub para evitar los límites de tasa de la API.

  1. Auto-generar: Ejecuta sicat una vez y creará ~/.sicat/config.json.
  2. Editar: Abre ~/.sicat/config.json y añade tu token:
root@kitploit:~
{
    "gh_token": "TU_TOKEN_DE_ACCESO_DE_GITHUB"
}

Uso

Modo CLI

Búsqueda básica:

root@kitploit:~
sicat -k "WordPress 5.8"

Buscar en fuentes específicas:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

Generar informe HTML:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Escaneo automático mediante Nmap:

root@kitploit:~
# Escanea primero la IP objetivo con Nmap, luego busca exploits para los servicios encontrados
sicat -nmap 192.168.1.10 -edb -cve

Escaneo automático mediante detección web:

root@kitploit:~
# Detecta tecnologías (ej. Laravel, Vue.js) y busca exploits para ellas
sicat -web https://example.com -gh -nvd

Modo Interfaz Web

Lanza la GUI web para ejecutar escaneos desde tu navegador:

root@kitploit:~
sicat --web-interface

Navega a http://localhost:5000 en tu navegador.

Opciones de CLI

root@kitploit:~
  -u, --update          Actualizar todas las bases de datos y recursos locales
  -k KEYWORD            Palabra clave específica para buscar (ej. 'WordPress 5.8')
  -nmap TARGET          IP objetivo para escaneo Nmap en vivo
  -nmap-file FILE       Ruta al archivo XML de Nmap
  -web URL              URL objetivo para escaneo con Wappalyzer
  
  --web-interface       Iniciar la interfaz GUI basada en web

  -edb                  Habilitar búsqueda en Exploit-DB
  -nvd                  Habilitar búsqueda en NVD NIST Database
  -cve                  Habilitar búsqueda en CVE.org
  -nuclei               Habilitar búsqueda en Nuclei Templates
  -wcve                 Habilitar búsqueda en Wordfence CVE Templates
  -gh                   Habilitar búsqueda en GitHub Repositories
  -msf                  Habilitar búsqueda en Metasploit Framework
  -nse                  Habilitar búsqueda en Nmap NSE Scripts

  -s                    Ejecutar en modo silencioso
  -l LIMIT              Limitar el número de resultados por módulo (por defecto: 25)
  -o OUTPUT             Ruta para guardar la salida de consola
  -ot {text,json}       Formato del archivo de salida
  -r [FILE]             Generar un informe HTML

Contribución

¡Las contribuciones son bienvenidas! Por favor revisa CONTRIBUTE.md para una guía sobre cómo añadir nuevas fuentes o características.

Aviso Legal

SICAT está destinado únicamente para fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier mal uso o daño causado por este programa.

Licencia

Este proyecto está bajo la Licencia MIT.


Hecho con amor por @justakazh
Descargar herramienta