Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sitadel — Escáner de seguridad de aplicaciones web | Kitploit
Herramientas/GitHubGitHub/shenril/sitadel
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubshenril/sitadel

Sitadel

Escáner de seguridad de aplicaciones web

Ver Repositorio
612115hace 8h 40mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sitadel - Escáner de Seguridad de Aplicaciones Web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel es básicamente una actualización de WAScan que lo hace compatible con python >= 3.11. Permite más flexibilidad para escribir nuevos módulos e implementar nuevas funciones:

  • Detección de frameworks de frontend
  • Detección de redes de entrega de contenido (CDN)
  • Definición del nivel de riesgo para permitir escaneos
  • Sistema de plugins
  • Imagen Docker disponible para construir y ejecutar

Tabla de contenidos

  • Sitadel - Escáner de Seguridad de Aplicaciones Web
    • Tabla de contenidos
    • Advertencia de requisitos
    • Instalación
    • Características
    • Uso
    • Lista de módulos
    • Ejemplos
    • Ejecutar con docker

Advertencia de requisitos

Este proyecto soporta python >= 3.11 (las versiones anteriores, al final de su vida útil, ya no son compatibles). No habrá backport a 2.7.

Instalación

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# ejecutar mediante el comando de consola instalado...
sitadel --help
# ...o directamente desde el checkout
python -m sitadel --help

Características

  • Huellas digitales

    • Servidor
    • Frameworks web (CakePHP, CherryPy, ...)
    • Frameworks de frontend (AngularJS, MeteorJS, VueJS, ...)
    • Firewall de aplicaciones web (WAF)
    • Sistema de gestión de contenidos (CMS)
    • Sistema operativo (Linux, Unix, ...)
    • Lenguaje (PHP, Ruby, ...)
    • Seguridad de cookies
    • Redes de entrega de contenido (CDN)
  • Ataques:

    • Fuerza bruta

      • Interfaz de administración
      • Backdoors comunes
      • Directorio de respaldo común
      • Archivo de respaldo común
      • Directorio común
      • Archivo común
      • Archivo de registro
    • Inyección

      • Inyección HTML
      • Inyección SQL
      • Inyección LDAP
      • Inyección XPath
      • Cross Site Scripting (XSS)
      • Inclusión remota de archivos (RFI)
      • Inyección de código PHP
    • Otros

      • Métodos HTTP permitidos
      • Objeto HTML
      • Índice múltiple
      • Rutas de robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnerabilidades

      • ShellShock
      • Cifrado anónimo (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Uso

root@kitploit:~
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL

Lista de módulos

ATAQUEDESCRIPCIÓN DEL MÓDULO
bruteforceIntenta realizar fuerza bruta sobre la ubicación de múltiples archivos (archivos de respaldo, consolas de administración...)
injectionIntenta realizar inyecciones en varios lenguajes (SQL, html, ldap, javascript...)
vulns

Ejemplos

Ejecución simple

sitadel http://website.com

Ejecutar con nivel de riesgo en PELIGROSO y no seguir redirecciones

sitadel http://website.com -r 2 --no-redirect

Ejecutar solo módulos específicos y con verbosidad completa

sitadel http://website.com -a bruteforce -f header server -v

Ejecutar con docker

docker build -t sitadel .

docker run sitadel http://example.com

Descargar herramienta
ARGUMENTODESCRIPCIÓN
-h, --helpMuestra la ayuda
-r, --risk {0,1,2}Decide el nivel de riesgo con el que quieres que Sitadel ejecute (algunos ataques no se ejecutarán)
-ua, --user-agentUser agent utilizado para las peticiones HTTP de los ataques
--random-agentUsa un User-Agent aleatorio para cada petición de escaneo
--redirectIndica a Sitadel que siga la petición 302 para la redirección de página
--no-redirectIndica a Sitadel que NO siga la petición 302 para la redirección de página
-t, --timeoutEspecifica el tiempo de espera (timeout) para las peticiones HTTP al sitio web
-c, --cookiePermite especificar la cookie que se enviará con las peticiones de ataque
-p, --proxyPermite especificar un proxy para realizar las peticiones HTTP
-f, --fingerprintEspecifica los módulos de huella digital a activar para escanear el sitio web {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackEspecifica los módulos de ataque a activar para escanear el sitio web {bruteforce, injection, vulns, other}
-c, --configEspecifica el archivo de configuración para el escaneo de Sitadel; el predeterminado está en config/config.yml
-v, --verbosityAumenta la verbosidad predeterminada de los registros, por ejemplo: -v, -vv, -vvv
--versionMuestra la versión de Sitadel
FINGERPRINTDESCRIPCIÓN DEL MÓDULO
cdnIntenta adivinar si el objetivo usa una red de entrega de contenido (fastly, akamai, cloudflare...)
cmsIntenta adivinar si el objetivo usa un sistema de gestión de contenidos (drupal, wordpress, magento...)
frameworkIntenta adivinar si el objetivo usa un framework de backend (cakephp, rails, symfony...)
frontendIntenta adivinar si el objetivo usa un framework de frontend (angularjs, jquery, vuejs...)
headerInspecciona las cabeceras intercambiadas con el objetivo
langIntenta adivinar el lenguaje del servidor usado por el objetivo (asp, python, php...)
serverIntenta adivinar la tecnología de servidor usada por el objetivo (nginx, apache...)
systemIntenta adivinar el sistema operativo usado por el objetivo (linux, windows...)
wafIntenta adivinar si el objetivo usa un firewall de aplicaciones web (barracuda, bigip, paloalto...)
Intenta probar algunas vulnerabilidades conocidas (crime, shellshock)
otherIntenta sondear varios recursos interesantes (DAV, htmlobjects, phpinfo, robots.txt...)