Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sitadel — Scanner de sécurité d'applications web | Kitploit
Outils/GitHubGitHub/shenril/sitadel
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubshenril/sitadel

Sitadel

Scanner de sécurité d'applications web

Voir le dépôt
612115il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sitadel - Scanner de sécurité d'applications web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

Sitadel est fondamentalement une mise à jour de WAScan le rendant compatible avec python >= 3.4. Il offre plus de flexibilité pour écrire de nouveaux modules et implémenter de nouvelles fonctionnalités :

  • Détection des frameworks front-end
  • Détection des réseaux de diffusion de contenu (CDN)
  • Définition du niveau de risque pour autoriser les scans
  • Système de plugins
  • Image Docker disponible pour construire et exécuter

Table des matières

  • Sitadel - Scanner de sécurité d'applications web
  • Table des matières
  • Avertissement sur les prérequis
  • Installation
  • Fonctionnalités
  • Utilisation
  • Liste des modules
  • Exemples
  • Exécution avec Docker

Avertissement sur les prérequis

Ce projet UNIQUEMENT supporte python >= 3.4. Il n'y aura pas de rétroportage vers la version 2.7

Installation

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

Fonctionnalités

  • Empreintes

    • Serveur
    • Frameworks web (CakePHP,CherryPy,...)
    • Frameworks front-end (AngularJS,MeteorJS,VueJS,...)
    • Pare-feu applicatif web (WAF)
    • Système de gestion de contenu (CMS)
    • Système d'exploitation (Linux,Unix,..)
    • Langage (PHP,Ruby,...)
    • Sécurité des cookies
    • Réseaux de diffusion de contenu (CDN)
  • Attaques :

    • Bruteforce

      • Interface d'administration
      • Backdoors courantes
      • Répertoire de sauvegarde courant
      • Fichier de sauvegarde courant
      • Répertoire courant
      • Fichier courant
      • Fichier journal
    • Injection

      • Injection HTML
      • Injection SQL
      • Injection LDAP
      • Injection XPath
      • Cross Site Scripting (XSS)
      • Inclusion de fichier distant (RFI)
      • Injection de code PHP
    • Autres

      • Méthodes HTTP autorisées
      • Objet HTML
      • Index multiples
      • Chemins robots
      • WebDAV
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnérabilités

      • Shellshock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Utilisation

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL

Liste des modules

ATTAQUEDESCRIPTION DU MODULE
bruteforceEssaie de forcer par brute force l'emplacement de multiples fichiers (fichiers de sauvegarde, consoles d'administration...)
injectionEssaie d'effectuer des injections dans divers langages (SQL, html, ldap, javascript...)

Exemples

Exécution simple

python3 sitadel http://website.com

Exécution avec le niveau de risque DANGEREUX et sans suivre les redirections

python3 sitadel http://website.com -r 2 --no-redirect

Exécuter uniquement des modules spécifiques avec la verbosité maximale

python3 sitadel http://website.com -a bruteforce -f header server -v

Exécution avec Docker

docker build -t sitadel .

docker run sitadel http://example.com

Télécharger l’outil
ARGUMENTDESCRIPTION
-h, --helpAffiche l'aide
-r, --risk {0,1,2}Définit le niveau de risque que vous voulez que Sitadel utilise (certaines attaques ne seront pas exécutées)
-ua, --user-agentUser-agent utilisé pour les requêtes HTTP des attaques
--redirectIndique à Sitadel de suivre la requête 302 pour la redirection de page
--no-redirectIndique à Sitadel de NE PAS suivre la requête 302 pour la redirection de page
-t, --timeoutSpécifie le délai d'attente (timeout) pour les requêtes HTTP vers le site web
-c, --cookiePermet de spécifier le cookie à envoyer avec les requêtes d'attaque
-p, --proxyPermet de spécifier un proxy pour effectuer les requêtes HTTP
-f, --fingerprintSpécifie les modules d'empreintes à activer pour scanner le site web {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackSpécifie les modules d'attaque à activer pour scanner le site web {bruteforce, injection, vulns, other}
-c, --configSpécifie le fichier de configuration pour le scan Sitadel, le fichier par défaut se trouve dans config/config.yml
-v, --verbosityAugmente la verbosité par défaut des logs, par exemple : -v, -vv, -vvv
--versionAffiche la version de Sitadel
EMPREINTEDESCRIPTION DU MODULE
cdnEssaie de deviner si la cible utilise un réseau de diffusion de contenu (CDN) (fastly, akamai, cloudflare...)
cmsEssaie de deviner si la cible utilise un système de gestion de contenu (CMS) (drupal, wordpress, magento...)
frameworkEssaie de deviner si la cible utilise un framework back-end (cakephp, rails, symfony...)
frontendEssaie de deviner si la cible utilise un framework front-end (angularjs, jquery, vuejs...)
headerInspecte les en-têtes échangés avec la cible
langEssaie de deviner le langage serveur utilisé par la cible (asp, python, php...)
serverEssaie de deviner la technologie serveur utilisée par la cible (nginx, apache...)
systemEssaie de deviner le système d'exploitation utilisé par la cible (linux, windows...)
wafEssaie de deviner si la cible utilise un pare-feu applicatif web (WAF) (barracuda, bigip, paloalto...)
vulns
Essaie de tester certaines vulnérabilités connues (crime, shellshock)
otherEssaie de sonder diverses ressources intéressantes (DAV, htmlobjects, phpinfo, robots.txt...)