Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sicat — Agrégateur multi-source de vulnérabilités et d'exploits avec découverte automatique via Nmap et Wappalyzer, recherchant dans Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit et les scripts NSE pour la reconnaissance de tests d'intrusion. | Kitploit
Outils/GitHubGitHub/justakazh/sicat
ReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationAnalyse des VulnérabilitésCollecte d'InformationsTests d'Intrusion
GitHubjustakazh/sicat

sicat

Agrégateur multi-source de vulnérabilités et d'exploits avec découverte automatique via Nmap et Wappalyzer, recherchant dans Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit et les scripts NSE pour la reconnaissance de tests d'intrusion.

Voir le dépôt
82990il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
SICAT

SICAT - Le chercheur de vulnérabilités et d'exploits utile

Stars Forks Issues License

SICAT est un outil puissant conçu pour agréger et rechercher des vulnérabilités et des exploits provenant de multiples sources réputées. Il simplifie la phase de reconnaissance en vérifiant automatiquement des bases de données fiables à partir de mots-clés, de résultats de scan Nmap ou de technologies web détectées.


Améliorations et fonctionnalités clés

Cette version de SICAT introduit des améliorations significatives par rapport à l'implémentation originale :

1. Interface web moderne

  • Nouvelle interface graphique : Une interface web magnifique au thème sombre, accessible via --web-interface.
  • Esthétique hacker : Animation ASCII, écrans de chargement "Matrix", et un moteur de recherche minimaliste.
  • Interactif : Retour visuel en temps réel pendant les scans et puces de sélection de sources faciles à utiliser.

2. Rapports professionnels

  • Rapports HTML : Génère des rapports HTML détaillés et interactifs (-r) utilisant DataTables.
  • Fonctionnalités : Colonnes triables, filtrage par recherche, pagination et design réactif épuré correspondant au thème sombre du CLI.

3. Génération intelligente de mots-clés

  • Découverte automatique : Construit automatiquement des mots-clés de recherche à partir de :
    • Scans Nmap : Scan IP en direct (-nmap) ou analyse de fichier XML (-nmap-file).
    • Détection de technologies web : Intégration Wappalyzer (-web) pour identifier les piles utilisées (CMS, Serveur, Frameworks).
  • Constructeur de mots-clés : Déduplique et affine les mots-clés pour des résultats de recherche plus précis.

4. Sources nouvelles et améliorées

Capacités de recherche étendues sur 8 bases de données majeures :

  • Exploit-DB : Archive classique d'exploits.
  • NVD NIST : Base de données nationale des vulnérabilités.
  • CVE.org : Enregistrements officiels CVE.
  • GitHub : Dépôts publics et Preuves de concept (PoC).
  • Nuclei Templates : Modèles de vulnérabilités issus de la communauté.
  • Wordfence CVE : Modèles Nuclei spécifiques aux vulnérabilités WordPress.
  • Metasploit Framework : Modules remplaçables.
  • NSE Scripts : Scripts du moteur de script Nmap.

5. Expérience optimisée

  • CLI amélioré : Aide argparse plus claire, meilleurs tableaux de sortie console et mode silencieux (-s).
  • Performances : Structure de scan multithreadée (le cas échéant) pour une collecte plus rapide.

Installation

Linux / WSL / macOS

Installez rapidement les dépendances et ajoutez sicat à votre chemin système à l'aide du script d'installation. Ce script prend en charge les environnements standard Debian/Ubuntu, Kali (corrige les erreurs PEP 668), Fedora, Arch et macOS.

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/justakazh/sicat.git
cd sicat

# Rendez le script exécutable
chmod +x install.sh

# Lancez l'installateur
./install.sh

Windows

Double-cliquez sur install.bat ou exécutez-le depuis l'invite de commandes. Cela va :

  1. Vérifier la présence de Python et Nmap.
  2. Installer Nmap via Winget si manquant (nécessite les droits administrateur).
  3. Installer les dépendances Python.
  4. Vérifier que la commande sicat est disponible dans votre PATH.

Docker

Vous pouvez également exécuter SICAT dans un conteneur pour éviter les problèmes de dépendances.

  1. Construire l'image :

    root@kitploit:~
    docker build -t sicat .
    
  2. Lancer le conteneur :

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

Installation manuelle (avancée)

root@kitploit:~
# Installation système
pip install .

# Ou pour le développement
pip install -e .

Configuration

Certains modules (comme GitHub, Nuclei Templates, Wordfence CVE) nécessitent un jeton d'accès personnel GitHub pour éviter les limitations de taux de l'API.

  1. Génération automatique : Exécutez sicat une fois, il créera ~/.sicat/config.json.
  2. Modifier : Ouvrez ~/.sicat/config.json et ajoutez votre jeton :
root@kitploit:~
{
    "gh_token": "VOTRE_TOKEN_ACCES_GITHUB"
}

Utilisation

Mode CLI

Recherche basique :

root@kitploit:~
sicat -k "WordPress 5.8"

Recherche dans des sources spécifiques :

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

Générer un rapport HTML :

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Scan automatique via Nmap :

root@kitploit:~
# Scanne d'abord l'IP cible avec Nmap, puis recherche des exploits pour les services trouvés
sicat -nmap 192.168.1.10 -edb -cve

Scan automatique via détection web :

root@kitploit:~
# Détecte les technologies (ex. Laravel, Vue.js) et recherche des exploits pour celles-ci
sicat -web https://example.com -gh -nvd

Mode interface web

Lancez l'interface graphique web pour effectuer des scans depuis votre navigateur :

root@kitploit:~
sicat --web-interface

Rendez-vous sur http://localhost:5000 dans votre navigateur.

Options en ligne de commande

root@kitploit:~
  -u, --update          Met à jour toutes les bases de données et ressources locales
  -k KEYWORD            Mot-clé spécifique à rechercher (ex. 'WordPress 5.8')
  -nmap TARGET          IP cible pour un scan Nmap en direct
  -nmap-file FILE       Chemin vers un fichier XML Nmap
  -web URL              URL cible pour un scan Wappalyzer
  
  --web-interface       Démarre l'interface graphique web

  -edb                  Active la recherche dans Exploit-DB
  -nvd                  Active la recherche dans la base NVD NIST
  -cve                  Active la recherche dans CVE.org
  -nuclei               Active la recherche dans les modèles Nuclei
  -wcve                 Active la recherche dans les modèles Wordfence CVE
  -gh                   Active la recherche dans les dépôts GitHub
  -msf                  Active la recherche dans Metasploit Framework
  -nse                  Active la recherche dans les scripts Nmap NSE

  -s                    Mode silencieux
  -l LIMIT              Limite le nombre de résultats par module (défaut : 25)
  -o OUTPUT             Chemin pour sauvegarder la sortie console
  -ot {text,json}       Format du fichier de sortie
  -r [FILE]             Génère un rapport HTML

Contribution

Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTE.md pour un guide sur la manière d'ajouter de nouvelles sources ou fonctionnalités.

Avertissement légal

SICAT est destiné uniquement à des fins éducatives et de test éthique. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Licence

Ce projet est sous licence MIT.


Fait avec amour par @justakazh
Télécharger l’outil