Retour aux mises à jour
New releaseAug 21, 2026

Sitadel v1.5.1

Scanner de sécurité d'applications web

Partager

Sitadel - Scanner de sécurité des applications web

   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel est essentiellement une mise à jour de WAScan le rendant compatible avec python >= 3.11. Il offre plus de flexibilité pour écrire de nouveaux modules et implémenter de nouvelles fonctionnalités :

  • Détection des frameworks frontend
  • Détection des réseaux de diffusion de contenu (CDN)
  • Définition du niveau de risque pour autoriser les scans
  • Système de plugins
  • Image Docker disponible pour la construction et l'exécution

Table des matières

Avertissement sur les prérequis

Ce projet prend en charge python >= 3.11 (les versions plus anciennes, en fin de vie, ne sont plus prises en charge). Il n'y aura pas de rétroportage vers 2.7.

Installation

git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

Fonctionnalités

  • Empreintes

    • Serveur
    • Frameworks web (CakePHP, CherryPy, ...)
    • Frameworks frontend (AngularJS, MeteorJS, VueJS, ...)
    • Pare-feu d'application web (Waf)
    • Système de gestion de contenu (CMS)
    • Système d'exploitation (Linux, Unix, ...)
    • Langage (PHP, Ruby, ...)
    • Sécurité des cookies
    • Réseaux de diffusion de contenu (CDN)
  • Attaques :

    • Force brute

      • Interface d'administration
      • Portes dérobées courantes
      • Répertoire de sauvegarde courant
      • Fichier de sauvegarde courant
      • Répertoire courant
      • Fichier courant
      • Fichier de log
    • Injection

      • Injection HTML
      • Injection SQL
      • Injection LDAP
      • Injection XPath
      • Cross Site Scripting (XSS)
      • Inclusion de fichier distant (RFI)
      • Injection de code PHP
    • Autres

      • Méthodes HTTP autorisées
      • Objet HTML
      • Index multiple
      • Chemins robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnérabilités

      • ShellShock
      • Chiffrement anonyme (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Utilisation

sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL
ARGUMENTDESCRIPTION
-h, --helpAfficher l'aide
-r, --risk {0,1,2}Décidez du niveau de risque avec lequel vous souhaitez exécuter Sitadel (certaines attaques ne seront pas exécutées)
-ua, --user-agentUser agent utilisé pour les requêtes HTTP des attaques
--random-agentUtiliser un User-Agent aléatoire pour chaque requête de scan
--redirectIndique à Sitadel de suivre la requête 302 pour la redirection de page
--no-redirectIndique à Sitadel de NE PAS suivre la requête 302 pour la redirection de page
-t, --timeoutSpécifier le délai d'expiration (timeout) pour les requêtes HTTP vers le site web
-c, --cookiePermet de spécifier le cookie à envoyer avec les requêtes d'attaque
-p, --proxyPermet de spécifier un proxy pour effectuer les requêtes HTTP
-f, --fingerprintSpécifier les modules d'empreinte à activer pour scanner le site web {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackSpécifier les modules d'attaque à activer pour scanner le site web {bruteforce, injection, vulns, other}
-c, --configSpécifier le fichier de configuration pour le scan Sitadel, celui par défaut se trouve dans config/config.yml
-v, --verbosityAugmenter la verbosité par défaut des journaux, par exemple : -v , -vv, -vvv
--versionAfficher la version de Sitadel

Liste des modules

EMPREINTEDESCRIPTION DU MODULE
cdnTenter de deviner si la cible utilise un réseau de diffusion de contenu (fastly, akamai, cloudflare...)
cmsTenter de deviner si la cible utilise un système de gestion de contenu (drupal, wordpress, magento...)
frameworkTenter de deviner si la cible utilise un framework backend (cakephp, rails, symfony...)
frontendTenter de deviner si la cible utilise un framework frontend (angularjs, jquery, vuejs...)
headerInspecter les en-têtes échangés avec la cible
langTenter de deviner le langage serveur utilisé par la cible (asp, python, php...)
serverTenter de deviner la technologie serveur utilisée par la cible (nginx, apache...)
systemTenter de deviner le système d'exploitation utilisé par la cible (linux, windows...)
wafTenter de deviner si la cible utilise un pare-feu d'application web (barracuda, bigip, paloalto...)
ATTAQUEDESCRIPTION DU MODULE
bruteforceTenter une attaque par force brute sur l'emplacement de plusieurs fichiers (fichiers de sauvegarde, consoles d'administration...)
injectionTenter d'effectuer une injection dans divers langages (SQL, html, ldap, javascript...)
vulnsTenter de tester la présence de vulnérabilités connues (crime, shellshock)
otherTenter de sonder diverses ressources intéressantes (DAV, htmlobjects, phpinfo, robots.txt...)

Exemples

Exécution simple

sitadel http://website.com

Exécution avec le niveau de risque DANGEREUX et sans suivre les redirections

sitadel http://website.com -r 2 --no-redirect

Exécuter uniquement des modules spécifiques et avec une verbosité complète

sitadel http://website.com -a bruteforce -f header server -v

Exécution avec Docker

docker build -t sitadel .

docker run sitadel http://example.com

Catégories