Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sitadel — Escáner de seguridad de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/shenril/sitadel
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubshenril/sitadel

Sitadel

Escáner de seguridad de aplicaciones web

Ver Repositorio
61211518hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sitadel - Escáner de Seguridad de Aplicaciones Web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel es básicamente una actualización de WAScan que lo hace compatible con python >= 3.11. Permite más flexibilidad para escribir nuevos módulos e implementar nuevas funciones:

  • Detección de frameworks de frontend
  • Detección de redes de entrega de contenido (CDN)
  • Definición del nivel de riesgo para permitir escaneos
  • Sistema de plugins
  • Imagen Docker disponible para construir y ejecutar

Tabla de contenidos

  • Sitadel - Escáner de Seguridad de Aplicaciones Web
    • Tabla de contenidos
    • Advertencia de requisitos
Descargar herramienta
  • Instalación
  • Características
  • Uso
  • Lista de módulos
  • Ejemplos
  • Ejecutar con docker
  • Advertencia de requisitos

    Este proyecto soporta python >= 3.11 (las versiones anteriores, al final de su vida útil, ya no son compatibles). No habrá backport a 2.7.

    Instalación

    root@kitploit:~
    git clone https://github.com/shenril/Sitadel.git
    cd Sitadel
    pip3 install .
    # ejecutar mediante el comando de consola instalado...
    sitadel --help
    # ...o directamente desde el checkout
    python -m sitadel --help
    

    Características

    • Huellas digitales

      • Servidor
      • Frameworks web (CakePHP, CherryPy, ...)
      • Frameworks de frontend (AngularJS, MeteorJS, VueJS, ...)
      • Firewall de aplicaciones web (WAF)
      • Sistema de gestión de contenidos (CMS)
      • Sistema operativo (Linux, Unix, ...)
      • Lenguaje (PHP, Ruby, ...)
      • Seguridad de cookies
      • Redes de entrega de contenido (CDN)
    • Ataques:

      • Fuerza bruta

        • Interfaz de administración
        • Backdoors comunes
        • Directorio de respaldo común
        • Archivo de respaldo común
        • Directorio común
        • Archivo común
        • Archivo de registro
      • Inyección

        • Inyección HTML
        • Inyección SQL
        • Inyección LDAP
        • Inyección XPath
        • Cross Site Scripting (XSS)
        • Inclusión remota de archivos (RFI)
        • Inyección de código PHP
      • Otros

        • Métodos HTTP permitidos
        • Objeto HTML
        • Índice múltiple
        • Rutas de robots
        • Web Dav
        • Cross Site Tracing (XST)
        • PHPINFO
        • .Listing
      • Vulnerabilidades

        • ShellShock
        • Cifrado anónimo (CVE-2007-1858)
        • Crime (SPDY) (CVE-2012-4929)
        • Struts-Shock

    Uso

    root@kitploit:~
    sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
            [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
            [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
            [--config CONFIG] [-v] [--version]
               TARGET_URL
    
    ARGUMENTODESCRIPCIÓN
    -h, --helpMuestra la ayuda
    -r, --risk {0,1,2}Decide el nivel de riesgo con el que quieres que Sitadel ejecute (algunos ataques no se ejecutarán)
    -ua, --user-agentUser agent utilizado para las peticiones HTTP de los ataques
    --random-agentUsa un User-Agent aleatorio para cada petición de escaneo
    --redirectIndica a Sitadel que siga la petición 302 para la redirección de página
    --no-redirectIndica a Sitadel que NO siga la petición 302 para la redirección de página
    -t, --timeoutEspecifica el tiempo de espera (timeout) para las peticiones HTTP al sitio web
    -c, --cookiePermite especificar la cookie que se enviará con las peticiones de ataque
    -p, --proxyPermite especificar un proxy para realizar las peticiones HTTP
    -f, --fingerprintEspecifica los módulos de huella digital a activar para escanear el sitio web {cdn,cms,framework,frontend,header,lang,server,system,waf}
    -a, --attackEspecifica los módulos de ataque a activar para escanear el sitio web {bruteforce, injection, vulns, other}
    -c, --configEspecifica el archivo de configuración para el escaneo de Sitadel; el predeterminado está en config/config.yml
    -v, --verbosityAumenta la verbosidad predeterminada de los registros, por ejemplo: -v, -vv, -vvv
    --versionMuestra la versión de Sitadel

    Lista de módulos

    FINGERPRINTDESCRIPCIÓN DEL MÓDULO
    cdnIntenta adivinar si el objetivo usa una red de entrega de contenido (fastly, akamai, cloudflare...)
    cmsIntenta adivinar si el objetivo usa un sistema de gestión de contenidos (drupal, wordpress, magento...)
    frameworkIntenta adivinar si el objetivo usa un framework de backend (cakephp, rails, symfony...)
    frontendIntenta adivinar si el objetivo usa un framework de frontend (angularjs, jquery, vuejs...)
    headerInspecciona las cabeceras intercambiadas con el objetivo
    langIntenta adivinar el lenguaje del servidor usado por el objetivo (asp, python, php...)
    serverIntenta adivinar la tecnología de servidor usada por el objetivo (nginx, apache...)
    systemIntenta adivinar el sistema operativo usado por el objetivo (linux, windows...)
    wafIntenta adivinar si el objetivo usa un firewall de aplicaciones web (barracuda, bigip, paloalto...)
    ATAQUEDESCRIPCIÓN DEL MÓDULO
    bruteforceIntenta realizar fuerza bruta sobre la ubicación de múltiples archivos (archivos de respaldo, consolas de administración...)
    injectionIntenta realizar inyecciones en varios lenguajes (SQL, html, ldap, javascript...)
    vulnsIntenta probar algunas vulnerabilidades conocidas (crime, shellshock)
    otherIntenta sondear varios recursos interesantes (DAV, htmlobjects, phpinfo, robots.txt...)

    Ejemplos

    Ejecución simple

    sitadel http://website.com

    Ejecutar con nivel de riesgo en PELIGROSO y no seguir redirecciones

    sitadel http://website.com -r 2 --no-redirect

    Ejecutar solo módulos específicos y con verbosidad completa

    sitadel http://website.com -a bruteforce -f header server -v

    Ejecutar con docker

    docker build -t sitadel .

    docker run sitadel http://example.com