
Agregador de vulnerabilidades y exploits de múltiples fuentes con autodescubrimiento mediante Nmap y Wappalyzer, buscando en Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit y scripts NSE para el reconocimiento en pruebas de penetración.
SICAT es una herramienta potente diseñada para agregar y buscar vulnerabilidades y exploits de múltiples fuentes de alto perfil. Simplifica la fase de reconocimiento verificando automáticamente bases de datos de confianza basadas en palabras clave, resultados de escaneos de Nmap o tecnologías web detectadas.
Esta versión de SICAT introduce mejoras significativas sobre la implementación original:
--web-interface.-r) usando DataTables.-nmap) o análisis de archivos XML (-nmap-file).-web) para identificar el stack en ejecución (CMS, Servidor, Frameworks).Capacidades de búsqueda ampliadas en 8 bases de datos principales:
-s).Instala rápidamente las dependencias y añade sicat a la ruta del sistema usando el script de instalación. Esto soporta entornos estándar Debian/Ubuntu, Kali (corrige errores PEP 668), Fedora, Arch y MacOS.
# Clonar el repositorio
git clone https://github.com/justakazh/sicat.git
cd sicat
# Hacer el script ejecutable
chmod +x install.sh
# Ejecutar el instalador
./install.sh
Haz doble clic en install.bat o ejecútalo desde el símbolo del sistema. Esto:
sicat esté disponible en tu PATH.También puedes ejecutar SICAT en un contenedor para evitar problemas de dependencias.
Construir la imagen:
docker build -t sicat .
Ejecutar el contenedor:
docker run --rm -it sicat -k "wordpress"
# Instalar a nivel de sistema
pip install .
# O para desarrollo
pip install -e .
Algunos módulos (como GitHub, Nuclei Templates, Wordfence CVE) requieren un token de acceso personal de GitHub para evitar los límites de tasa de la API.
sicat una vez y creará ~/.sicat/config.json.~/.sicat/config.json y añade tu token:{
"gh_token": "TU_TOKEN_DE_ACCESO_DE_GITHUB"
}
Búsqueda básica:
sicat -k "WordPress 5.8"
Buscar en fuentes específicas:
sicat -k "Apache Struts" -edb -gh -nuclei
Generar informe HTML:
sicat -k "Joomla" -o results.json -r report.html
Escaneo automático mediante Nmap:
# Escanea primero la IP objetivo con Nmap, luego busca exploits para los servicios encontrados
sicat -nmap 192.168.1.10 -edb -cve
Escaneo automático mediante detección web:
# Detecta tecnologías (ej. Laravel, Vue.js) y busca exploits para ellas
sicat -web https://example.com -gh -nvd
Lanza la GUI web para ejecutar escaneos desde tu navegador:
sicat --web-interface
Navega a
http://localhost:5000en tu navegador.
-u, --update Actualizar todas las bases de datos y recursos locales
-k KEYWORD Palabra clave específica para buscar (ej. 'WordPress 5.8')
-nmap TARGET IP objetivo para escaneo Nmap en vivo
-nmap-file FILE Ruta al archivo XML de Nmap
-web URL URL objetivo para escaneo con Wappalyzer
--web-interface Iniciar la interfaz GUI basada en web
-edb Habilitar búsqueda en Exploit-DB
-nvd Habilitar búsqueda en NVD NIST Database
-cve Habilitar búsqueda en CVE.org
-nuclei Habilitar búsqueda en Nuclei Templates
-wcve Habilitar búsqueda en Wordfence CVE Templates
-gh Habilitar búsqueda en GitHub Repositories
-msf Habilitar búsqueda en Metasploit Framework
-nse Habilitar búsqueda en Nmap NSE Scripts
-s Ejecutar en modo silencioso
-l LIMIT Limitar el número de resultados por módulo (por defecto: 25)
-o OUTPUT Ruta para guardar la salida de consola
-ot {text,json} Formato del archivo de salida
-r [FILE] Generar un informe HTML
¡Las contribuciones son bienvenidas! Por favor revisa CONTRIBUTE.md para una guía sobre cómo añadir nuevas fuentes o características.
SICAT está destinado únicamente para fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier mal uso o daño causado por este programa.
Este proyecto está bajo la Licencia MIT.