
Sitadel v1.5.1
वेब एप्लिकेशन सुरक्षा स्कैनर
Sitadel - वेब एप्लिकेशन सुरक्षा स्कैनर
_ _ _ _____ _ _ _
| |_| |_| | / _____|_) _ | | | |
| | ( (____ _ _| |_ _____ __| |_____| |
| _ | \____ \| (_ _|____ |/ _ | ___ | |
| |_| | _____) ) | | |_/ ___ ( (_| | ____| |
| | (______/|_| \__)_____|\____|_____)\_)
Sitadel मूल रूप से WAScan का एक अपडेट है जो इसे python >= 3.11 के लिए संगत बनाता है। यह आपको नए मॉड्यूल लिखने और नई सुविधाओं को लागू करने के लिए अधिक लचीलापन देता है:
- फ्रंटएंड फ्रेमवर्क पहचान
- कंटेंट डिलीवरी नेटवर्क पहचान
- स्कैन की अनुमति देने के लिए जोखिम स्तर परिभाषित करें
- प्लगइन प्रणाली
- निर्माण और चलाने के लिए डॉकर इमेज उपलब्ध
विषय-सूची
आवश्यकता चेतावनी
यह प्रोजेक्ट python >= 3.11 का समर्थन करता है (पुराने, End-of-Life संस्करण अब समर्थित नहीं हैं)। 2.7 के लिए कोई बैकपोर्ट नहीं होगा।
स्थापना
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help
विशेषताएँ
-
फिंगरप्रिंट
- सर्वर
- वेब फ्रेमवर्क (CakePHP, CherryPy, ...)
- फ्रंटएंड फ्रेमवर्क (AngularJS, MeteorJS, VueJS, ...)
- वेब एप्लिकेशन फ़ायरवॉल (WAF)
- कंटेंट प्रबंधन प्रणाली (CMS)
- ऑपरेटिंग सिस्टम (Linux, Unix, ...)
- भाषा (PHP, Ruby, ...)
- कुकी सुरक्षा
- कंटेंट डिलीवरी नेटवर्क (CDN)
-
हमले:
-
ब्रूटफोर्स
- प्रशासन इंटरफ़ेस
- सामान्य बैकडोर
- सामान्य बैकअप निर्देशिका
- सामान्य बैकअप फ़ाइल
- सामान्य निर्देशिका
- सामान्य फ़ाइल
- लॉग फ़ाइल
-
इंजेक्शन
- HTML इंजेक्शन
- SQL इंजेक्शन
- LDAP इंजेक्शन
- XPath इंजेक्शन
- क्रॉस-साइट स्क्रिप्टिंग (XSS)
- रिमोट फ़ाइल इन्क्लूज़न (RFI)
- PHP कोड इंजेक्शन
-
अन्य
- HTTP अनुमत विधियाँ
- HTML ऑब्जेक्ट
- एकाधिक इंडेक्स
- Robots पथ
- Web Dav
- क्रॉस-साइट ट्रेसिंग (XST)
- PHPINFO
- .Listing
-
कमजोरियाँ
- ShellShock
- Anonymous Cipher (CVE-2007-1858)
- Crime (SPDY) (CVE-2012-4929)
- Struts-Shock
-
उपयोग
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
[--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
[-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
[--config CONFIG] [-v] [--version]
TARGET_URL
| ARGUMENT | DESCRIPTION |
|---|---|
| -h, --help | सहायता दिखाएँ |
| -r, --risk {0,1,2} | जोखिम स्तर तय करें जिस पर आप Sitadel चलाना चाहते हैं (कुछ हमले निष्पादित नहीं होंगे) |
| -ua, --user-agent | हमलों के HTTP अनुरोधों के लिए उपयोग किया जाने वाला यूज़र एजेंट |
| --random-agent | प्रत्येक स्कैन अनुरोध के लिए यादृच्छिक User-Agent उपयोग करें |
| --redirect | Sitadel को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का अनुसरण करने का संकेत देता है |
| --no-redirect | Sitadel को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का अनुसरण नहीं करने का संकेत देता है |
| -t, --timeout | वेबसाइट के HTTP अनुरोधों के लिए समय-समाप्ति निर्दिष्ट करें |
| -c, --cookie | हमले के अनुरोधों के साथ भेजने के लिए कुकी निर्दिष्ट करने की अनुमति देता है |
| -p, --proxy | HTTP अनुरोधों को करने के लिए प्रॉक्सी निर्दिष्ट करने की अनुमति देता है |
| -f, --fingerprint | वेबसाइट स्कैन करने के लिए सक्रिय करने हेतु फिंगरप्रिंट मॉड्यूल निर्दिष्ट करें {cdn,cms,framework,frontend,header,lang,server,system,waf} |
| -a, --attack | वेबसाइट स्कैन करने के लिए सक्रिय करने हेतु हमले के मॉड्यूल निर्दिष्ट करें {bruteforce, injection, vulns, other} |
| -c, --config | Sitadel स्कैन के लिए कॉन्फ़िग फ़ाइल निर्दिष्ट करें, डिफ़ॉल्ट config/config.yml में है |
| -v, --verbosity | लॉग की डिफ़ॉल्ट विस्तार-स्तर बढ़ाएँ, उदाहरण के लिए: -v , -vv, -vvv |
| --version | Sitadel संस्करण दिखाएँ |
मॉड्यूल सूची
| FINGERPRINT | MODULE DESCRIPTION |
|---|---|
| cdn | लक्ष्य कंटेंट डिलीवरी नेटवर्क (fastly, akamai, cloudflare...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें |
| cms | लक्ष्य कंटेंट प्रबंधन प्रणाली (drupal, wordpress, magento...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें |
| framework | लक्ष्य बैकएंड फ्रेमवर्क (cakephp, rails, symfony...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें |
| frontend | लक्ष्य फ्रंटएंड फ्रेमवर्क (angularjs, jquery, vuejs...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें |
| header | लक्ष्य के साथ आदान-प्रदान किए गए हेडर का निरीक्षण करें |
| lang | लक्ष्य द्वारा उपयोग की जाने वाली सर्वर भाषा (asp, python, php...) का अनुमान लगाने का प्रयास करें |
| server | लक्ष्य द्वारा उपयोग की जाने वाली सर्वर तकनीक (nginx, apache...) का अनुमान लगाने का प्रयास करें |
| system | लक्ष्य द्वारा उपयोग किए जाने वाले ऑपरेटिंग सिस्टम (linux, windows...) का अनुमान लगाने का प्रयास करें |
| waf | लक्ष्य वेब एप्लिकेशन फ़ायरवॉल (barracuda, bigip, paloalto...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें |
| ATTACK | MODULE DESCRIPTION |
|---|---|
| bruteforce | विभिन्न फ़ाइलों के स्थान का ब्रूटफोर्स प्रयास करें (बैकअप फ़ाइलें, एडमिन कंसोल...) |
| injection | विभिन्न भाषाओं पर इंजेक्शन करने का प्रयास करें (SQL, html, ldap, javascript...) |
| vulns | कुछ ज्ञात कमजोरियों (crime, shellshock) के लिए परीक्षण करने का प्रयास करें |
| other | विभिन्न दिलचस्प संसाधनों (DAV, htmlobjects, phpinfo, robots.txt...) की जांच करने का प्रयास करें |
उदाहरण
सरल रन
sitadel http://website.com
जोखिम स्तर DANGEROUS के साथ चलाएँ और पुनर्निर्देशन का अनुसरण न करें
sitadel http://website.com -r 2 --no-redirect
केवल विशिष्ट मॉड्यूल चलाएँ और पूर्ण विस्तार-स्तर के साथ
sitadel http://website.com -a bruteforce -f header server -v
डॉकर के साथ चलाएँ
docker build -t sitadel .
docker run sitadel http://example.com