Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sitadel — Scanner de sécurité d'applications web | Kitploit
Outils/GitHubGitHub/shenril/sitadel
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubshenril/sitadel

Sitadel

Scanner de sécurité d'applications web

Voir le dépôt
612115il y a 8h 40mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sitadel - Scanner de sécurité des applications web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel est essentiellement une mise à jour de WAScan le rendant compatible avec python >= 3.11. Il offre plus de flexibilité pour écrire de nouveaux modules et implémenter de nouvelles fonctionnalités :

  • Détection des frameworks frontend
  • Détection des réseaux de diffusion de contenu (CDN)
  • Définition du niveau de risque pour autoriser les scans
  • Système de plugins
  • Image Docker disponible pour la construction et l'exécution

Table des matières

  • Sitadel - Scanner de sécurité des applications web
    • Table des matières
    • Avertissement sur les prérequis
    • Installation
    • Fonctionnalités
    • Utilisation
    • Liste des modules
    • Exemples
    • Exécution avec Docker

Avertissement sur les prérequis

Ce projet prend en charge python >= 3.11 (les versions plus anciennes, en fin de vie, ne sont plus prises en charge). Il n'y aura pas de rétroportage vers 2.7.

Installation

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

Fonctionnalités

  • Empreintes

    • Serveur
    • Frameworks web (CakePHP, CherryPy, ...)
    • Frameworks frontend (AngularJS, MeteorJS, VueJS, ...)
    • Pare-feu d'application web (Waf)
    • Système de gestion de contenu (CMS)
    • Système d'exploitation (Linux, Unix, ...)
    • Langage (PHP, Ruby, ...)
    • Sécurité des cookies
    • Réseaux de diffusion de contenu (CDN)
  • Attaques :

    • Force brute

      • Interface d'administration
      • Portes dérobées courantes
      • Répertoire de sauvegarde courant
      • Fichier de sauvegarde courant
      • Répertoire courant
      • Fichier courant
      • Fichier de log
    • Injection

      • Injection HTML
      • Injection SQL
      • Injection LDAP
      • Injection XPath
      • Cross Site Scripting (XSS)
      • Inclusion de fichier distant (RFI)
      • Injection de code PHP
    • Autres

      • Méthodes HTTP autorisées
      • Objet HTML
      • Index multiple
      • Chemins robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnérabilités

      • ShellShock
      • Chiffrement anonyme (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Utilisation

root@kitploit:~
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL

Liste des modules

ATTAQUEDESCRIPTION DU MODULE
bruteforceTenter une attaque par force brute sur l'emplacement de plusieurs fichiers (fichiers de sauvegarde, consoles d'administration...)
injectionTenter d'effectuer une injection dans divers langages (SQL, html, ldap, javascript...)

Exemples

Exécution simple

sitadel http://website.com

Exécution avec le niveau de risque DANGEREUX et sans suivre les redirections

sitadel http://website.com -r 2 --no-redirect

Exécuter uniquement des modules spécifiques et avec une verbosité complète

sitadel http://website.com -a bruteforce -f header server -v

Exécution avec Docker

docker build -t sitadel .

docker run sitadel http://example.com

Télécharger l’outil
ARGUMENTDESCRIPTION
-h, --helpAfficher l'aide
-r, --risk {0,1,2}Décidez du niveau de risque avec lequel vous souhaitez exécuter Sitadel (certaines attaques ne seront pas exécutées)
-ua, --user-agentUser agent utilisé pour les requêtes HTTP des attaques
--random-agentUtiliser un User-Agent aléatoire pour chaque requête de scan
--redirectIndique à Sitadel de suivre la requête 302 pour la redirection de page
--no-redirectIndique à Sitadel de NE PAS suivre la requête 302 pour la redirection de page
-t, --timeoutSpécifier le délai d'expiration (timeout) pour les requêtes HTTP vers le site web
-c, --cookiePermet de spécifier le cookie à envoyer avec les requêtes d'attaque
-p, --proxyPermet de spécifier un proxy pour effectuer les requêtes HTTP
-f, --fingerprintSpécifier les modules d'empreinte à activer pour scanner le site web {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackSpécifier les modules d'attaque à activer pour scanner le site web {bruteforce, injection, vulns, other}
-c, --configSpécifier le fichier de configuration pour le scan Sitadel, celui par défaut se trouve dans config/config.yml
-v, --verbosityAugmenter la verbosité par défaut des journaux, par exemple : -v , -vv, -vvv
--versionAfficher la version de Sitadel
EMPREINTEDESCRIPTION DU MODULE
cdnTenter de deviner si la cible utilise un réseau de diffusion de contenu (fastly, akamai, cloudflare...)
cmsTenter de deviner si la cible utilise un système de gestion de contenu (drupal, wordpress, magento...)
frameworkTenter de deviner si la cible utilise un framework backend (cakephp, rails, symfony...)
frontendTenter de deviner si la cible utilise un framework frontend (angularjs, jquery, vuejs...)
headerInspecter les en-têtes échangés avec la cible
langTenter de deviner le langage serveur utilisé par la cible (asp, python, php...)
serverTenter de deviner la technologie serveur utilisée par la cible (nginx, apache...)
systemTenter de deviner le système d'exploitation utilisé par la cible (linux, windows...)
wafTenter de deviner si la cible utilise un pare-feu d'application web (barracuda, bigip, paloalto...)
vulnsTenter de tester la présence de vulnérabilités connues (crime, shellshock)
otherTenter de sonder diverses ressources intéressantes (DAV, htmlobjects, phpinfo, robots.txt...)