अपडेट पर वापस जाएँ
New releaseAug 21, 2026

Sitadel v1.5.1

वेब एप्लिकेशन सुरक्षा स्कैनर

साझा करें

Sitadel - वेब एप्लिकेशन सुरक्षा स्कैनर

   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel मूल रूप से WAScan का एक अपडेट है जो इसे python >= 3.11 के लिए संगत बनाता है। यह आपको नए मॉड्यूल लिखने और नई सुविधाओं को लागू करने के लिए अधिक लचीलापन देता है:

  • फ्रंटएंड फ्रेमवर्क पहचान
  • कंटेंट डिलीवरी नेटवर्क पहचान
  • स्कैन की अनुमति देने के लिए जोखिम स्तर परिभाषित करें
  • प्लगइन प्रणाली
  • निर्माण और चलाने के लिए डॉकर इमेज उपलब्ध

विषय-सूची

आवश्यकता चेतावनी

यह प्रोजेक्ट python >= 3.11 का समर्थन करता है (पुराने, End-of-Life संस्करण अब समर्थित नहीं हैं)। 2.7 के लिए कोई बैकपोर्ट नहीं होगा।

स्थापना

git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

विशेषताएँ

  • फिंगरप्रिंट

    • सर्वर
    • वेब फ्रेमवर्क (CakePHP, CherryPy, ...)
    • फ्रंटएंड फ्रेमवर्क (AngularJS, MeteorJS, VueJS, ...)
    • वेब एप्लिकेशन फ़ायरवॉल (WAF)
    • कंटेंट प्रबंधन प्रणाली (CMS)
    • ऑपरेटिंग सिस्टम (Linux, Unix, ...)
    • भाषा (PHP, Ruby, ...)
    • कुकी सुरक्षा
    • कंटेंट डिलीवरी नेटवर्क (CDN)
  • हमले:

    • ब्रूटफोर्स

      • प्रशासन इंटरफ़ेस
      • सामान्य बैकडोर
      • सामान्य बैकअप निर्देशिका
      • सामान्य बैकअप फ़ाइल
      • सामान्य निर्देशिका
      • सामान्य फ़ाइल
      • लॉग फ़ाइल
    • इंजेक्शन

      • HTML इंजेक्शन
      • SQL इंजेक्शन
      • LDAP इंजेक्शन
      • XPath इंजेक्शन
      • क्रॉस-साइट स्क्रिप्टिंग (XSS)
      • रिमोट फ़ाइल इन्क्लूज़न (RFI)
      • PHP कोड इंजेक्शन
    • अन्य

      • HTTP अनुमत विधियाँ
      • HTML ऑब्जेक्ट
      • एकाधिक इंडेक्स
      • Robots पथ
      • Web Dav
      • क्रॉस-साइट ट्रेसिंग (XST)
      • PHPINFO
      • .Listing
    • कमजोरियाँ

      • ShellShock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

उपयोग

sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL
ARGUMENTDESCRIPTION
-h, --helpसहायता दिखाएँ
-r, --risk {0,1,2}जोखिम स्तर तय करें जिस पर आप Sitadel चलाना चाहते हैं (कुछ हमले निष्पादित नहीं होंगे)
-ua, --user-agentहमलों के HTTP अनुरोधों के लिए उपयोग किया जाने वाला यूज़र एजेंट
--random-agentप्रत्येक स्कैन अनुरोध के लिए यादृच्छिक User-Agent उपयोग करें
--redirectSitadel को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का अनुसरण करने का संकेत देता है
--no-redirectSitadel को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का अनुसरण नहीं करने का संकेत देता है
-t, --timeoutवेबसाइट के HTTP अनुरोधों के लिए समय-समाप्ति निर्दिष्ट करें
-c, --cookieहमले के अनुरोधों के साथ भेजने के लिए कुकी निर्दिष्ट करने की अनुमति देता है
-p, --proxyHTTP अनुरोधों को करने के लिए प्रॉक्सी निर्दिष्ट करने की अनुमति देता है
-f, --fingerprintवेबसाइट स्कैन करने के लिए सक्रिय करने हेतु फिंगरप्रिंट मॉड्यूल निर्दिष्ट करें {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackवेबसाइट स्कैन करने के लिए सक्रिय करने हेतु हमले के मॉड्यूल निर्दिष्ट करें {bruteforce, injection, vulns, other}
-c, --configSitadel स्कैन के लिए कॉन्फ़िग फ़ाइल निर्दिष्ट करें, डिफ़ॉल्ट config/config.yml में है
-v, --verbosityलॉग की डिफ़ॉल्ट विस्तार-स्तर बढ़ाएँ, उदाहरण के लिए: -v , -vv, -vvv
--versionSitadel संस्करण दिखाएँ

मॉड्यूल सूची

FINGERPRINTMODULE DESCRIPTION
cdnलक्ष्य कंटेंट डिलीवरी नेटवर्क (fastly, akamai, cloudflare...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
cmsलक्ष्य कंटेंट प्रबंधन प्रणाली (drupal, wordpress, magento...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
frameworkलक्ष्य बैकएंड फ्रेमवर्क (cakephp, rails, symfony...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
frontendलक्ष्य फ्रंटएंड फ्रेमवर्क (angularjs, jquery, vuejs...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
headerलक्ष्य के साथ आदान-प्रदान किए गए हेडर का निरीक्षण करें
langलक्ष्य द्वारा उपयोग की जाने वाली सर्वर भाषा (asp, python, php...) का अनुमान लगाने का प्रयास करें
serverलक्ष्य द्वारा उपयोग की जाने वाली सर्वर तकनीक (nginx, apache...) का अनुमान लगाने का प्रयास करें
systemलक्ष्य द्वारा उपयोग किए जाने वाले ऑपरेटिंग सिस्टम (linux, windows...) का अनुमान लगाने का प्रयास करें
wafलक्ष्य वेब एप्लिकेशन फ़ायरवॉल (barracuda, bigip, paloalto...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
ATTACKMODULE DESCRIPTION
bruteforceविभिन्न फ़ाइलों के स्थान का ब्रूटफोर्स प्रयास करें (बैकअप फ़ाइलें, एडमिन कंसोल...)
injectionविभिन्न भाषाओं पर इंजेक्शन करने का प्रयास करें (SQL, html, ldap, javascript...)
vulnsकुछ ज्ञात कमजोरियों (crime, shellshock) के लिए परीक्षण करने का प्रयास करें
otherविभिन्न दिलचस्प संसाधनों (DAV, htmlobjects, phpinfo, robots.txt...) की जांच करने का प्रयास करें

उदाहरण

सरल रन

sitadel http://website.com

जोखिम स्तर DANGEROUS के साथ चलाएँ और पुनर्निर्देशन का अनुसरण न करें

sitadel http://website.com -r 2 --no-redirect

केवल विशिष्ट मॉड्यूल चलाएँ और पूर्ण विस्तार-स्तर के साथ

sitadel http://website.com -a bruteforce -f header server -v

डॉकर के साथ चलाएँ

docker build -t sitadel .

docker run sitadel http://example.com

श्रेणियाँ