
Agrégateur multi-source de vulnérabilités et d'exploits avec découverte automatique via Nmap et Wappalyzer, recherchant dans Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit et les scripts NSE pour la reconnaissance de tests d'intrusion.
SICAT est un outil puissant conçu pour agréger et rechercher des vulnérabilités et des exploits provenant de multiples sources réputées. Il simplifie la phase de reconnaissance en vérifiant automatiquement des bases de données fiables à partir de mots-clés, de résultats de scan Nmap ou de technologies web détectées.
Cette version de SICAT introduit des améliorations significatives par rapport à l'implémentation originale :
--web-interface.-r) utilisant DataTables.-nmap) ou analyse de fichier XML (-nmap-file).-web) pour identifier les piles utilisées (CMS, Serveur, Frameworks).Capacités de recherche étendues sur 8 bases de données majeures :
-s).Installez rapidement les dépendances et ajoutez sicat à votre chemin système à l'aide du script d'installation. Ce script prend en charge les environnements standard Debian/Ubuntu, Kali (corrige les erreurs PEP 668), Fedora, Arch et macOS.
# Clonez le dépôt
git clone https://github.com/justakazh/sicat.git
cd sicat
# Rendez le script exécutable
chmod +x install.sh
# Lancez l'installateur
./install.sh
Double-cliquez sur install.bat ou exécutez-le depuis l'invite de commandes. Cela va :
sicat est disponible dans votre PATH.Vous pouvez également exécuter SICAT dans un conteneur pour éviter les problèmes de dépendances.
Construire l'image :
docker build -t sicat .
Lancer le conteneur :
docker run --rm -it sicat -k "wordpress"
# Installation système
pip install .
# Ou pour le développement
pip install -e .
Certains modules (comme GitHub, Nuclei Templates, Wordfence CVE) nécessitent un jeton d'accès personnel GitHub pour éviter les limitations de taux de l'API.
sicat une fois, il créera ~/.sicat/config.json.~/.sicat/config.json et ajoutez votre jeton :{
"gh_token": "VOTRE_TOKEN_ACCES_GITHUB"
}
Recherche basique :
sicat -k "WordPress 5.8"
Recherche dans des sources spécifiques :
sicat -k "Apache Struts" -edb -gh -nuclei
Générer un rapport HTML :
sicat -k "Joomla" -o results.json -r report.html
Scan automatique via Nmap :
# Scanne d'abord l'IP cible avec Nmap, puis recherche des exploits pour les services trouvés
sicat -nmap 192.168.1.10 -edb -cve
Scan automatique via détection web :
# Détecte les technologies (ex. Laravel, Vue.js) et recherche des exploits pour celles-ci
sicat -web https://example.com -gh -nvd
Lancez l'interface graphique web pour effectuer des scans depuis votre navigateur :
sicat --web-interface
Rendez-vous sur
http://localhost:5000dans votre navigateur.
-u, --update Met à jour toutes les bases de données et ressources locales
-k KEYWORD Mot-clé spécifique à rechercher (ex. 'WordPress 5.8')
-nmap TARGET IP cible pour un scan Nmap en direct
-nmap-file FILE Chemin vers un fichier XML Nmap
-web URL URL cible pour un scan Wappalyzer
--web-interface Démarre l'interface graphique web
-edb Active la recherche dans Exploit-DB
-nvd Active la recherche dans la base NVD NIST
-cve Active la recherche dans CVE.org
-nuclei Active la recherche dans les modèles Nuclei
-wcve Active la recherche dans les modèles Wordfence CVE
-gh Active la recherche dans les dépôts GitHub
-msf Active la recherche dans Metasploit Framework
-nse Active la recherche dans les scripts Nmap NSE
-s Mode silencieux
-l LIMIT Limite le nombre de résultats par module (défaut : 25)
-o OUTPUT Chemin pour sauvegarder la sortie console
-ot {text,json} Format du fichier de sortie
-r [FILE] Génère un rapport HTML
Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTE.md pour un guide sur la manière d'ajouter de nouvelles sources ou fonctionnalités.
SICAT est destiné uniquement à des fins éducatives et de test éthique. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Ce projet est sous licence MIT.