
Nmap और Wappalyzer के माध्यम से स्वचालित खोज के साथ बहु-स्रोत भेद्यता और शोषण एकत्रीकरणकर्ता, पैठ परीक्षण टोही के लिए Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit, और NSE स्क्रिप्ट्स की खोज करना।
SICAT एक शक्तिशाली उपकरण है जिसे कई उच्च-प्रोफ़ाइल स्रोतों से भेद्यताओं और शोषणों को एकत्रित करने और खोजने के लिए डिज़ाइन किया गया है। यह कीवर्ड, Nmap स्कैन परिणामों या पहचानी गई वेब तकनीकों के आधार पर प्रतिष्ठित डेटाबेसों की स्वचालित रूप से जाँच करके पुनर्जागरण चरण को सरल बनाता है।
SICAT का यह संस्करण मूल कार्यान्वयन की तुलना में महत्वपूर्ण संवर्द्धन प्रस्तुत करता है:
--web-interface के माध्यम से सुलभ है।-r) उत्पन्न करता है।-nmap) या XML फ़ाइल पार्सिंग (-nmap-file)।-web) चल रहे स्टैक (CMS, सर्वर, फ्रेमवर्क) की पहचान करने के लिए।8 प्रमुख डेटाबेसों में विस्तारित खोज क्षमताएँ:
-s)।इंस्टॉलर स्क्रिप्ट का उपयोग करके तुरंत निर्भरताएँ स्थापित करें और sicat को अपने सिस्टम पथ में जोड़ें। यह मानक Debian/Ubuntu, Kali (PEP 668 त्रुटियों को ठीक करता है), Fedora, Arch, और MacOS वातावरणों का समर्थन करता है।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/justakazh/sicat.git
cd sicat
# स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x install.sh
# इंस्टॉलर चलाएं
./install.sh
install.bat पर डबल-क्लिक करें या इसे कमांड प्रॉम्प्ट से चलाएँ। यह करेगा:
sicat कमांड आपके PATH में उपलब्ध है।आप निर्भरता समस्याओं से बचने के लिए SICAT को कंटेनर में भी चला सकते हैं।
इमेज बनाएं:
docker build -t sicat .
कंटेनर चलाएं:
docker run --rm -it sicat -k "wordpress"
# सिस्टम-व्यापी स्थापित करें
pip install .
# या विकास के लिए
pip install -e .
कुछ मॉड्यूल (जैसे GitHub, Nuclei Templates, Wordfence CVE) को API दर सीमाओं से बचने के लिए GitHub पर्सनल एक्सेस टोकन की आवश्यकता होती है।
sicat को एक बार चलाएं, और यह ~/.sicat/config.json बनाएगा।~/.sicat/config.json खोलें और अपना टोकन जोड़ें:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
मूल खोज:
sicat -k "WordPress 5.8"
विशिष्ट स्रोतों में खोजें:
sicat -k "Apache Struts" -edb -gh -nuclei
HTML रिपोर्ट जनरेट करें:
sicat -k "Joomla" -o results.json -r report.html
Nmap के माध्यम से स्वचालित स्कैन:
# पहले लक्ष्य IP का Nmap से स्कैन करता है, फिर पाई गई सेवाओं के लिए शोषण खोजता है
sicat -nmap 192.168.1.10 -edb -cve
वेब डिटेक्शन के माध्यम से स्वचालित स्कैन:
# तकनीकों (जैसे Laravel, Vue.js) का पता लगाता है और उनके लिए शोषण खोजता है
sicat -web https://example.com -gh -nvd
अपने ब्राउज़र से स्कैन चलाने के लिए वेब GUI लॉन्च करें:
sicat --web-interface
अपने ब्राउज़र में
http://localhost:5000पर जाएँ।
-u, --update सभी स्थानीय डेटाबेस और संसाधन अपडेट करें
-k KEYWORD खोजने के लिए विशिष्ट कीवर्ड (जैसे 'WordPress 5.8')
-nmap TARGET लाइव Nmap स्कैन के लिए लक्ष्य IP
-nmap-file FILE Nmap XML फ़ाइल का पथ
-web URL Wappalyzer स्कैन के लिए लक्ष्य URL
--web-interface वेब-आधारित GUI इंटरफ़ेस शुरू करें
-edb Exploit-DB में खोज सक्षम करें
-nvd NVD NIST डेटाबेस में खोज सक्षम करें
-cve CVE.org में खोज सक्षम करें
-nuclei Nuclei टेम्पलेट्स में खोज सक्षम करें
-wcve Wordfence CVE टेम्पलेट्स में खोज सक्षम करें
-gh GitHub रिपॉजिटरी में खोज सक्षम करें
-msf Metasploit Framework में खोज सक्षम करें
-nse Nmap NSE स्क्रिप्ट्स में खोज सक्षम करें
-s मौन मोड में चलाएं
-l LIMIT प्रति मॉड्यूल परिणामों की संख्या सीमित करें (डिफ़ॉल्ट: 25)
-o OUTPUT कंसोल आउटपुट सहेजने का पथ
-ot {text,json} आउटपुट फ़ाइल का प्रारूप
-r [FILE] एक HTML रिपोर्ट जनरेट करें
योगदान का स्वागत है! नए स्रोत या सुविधाएँ जोड़ने के मार्गदर्शन के लिए कृपया CONTRIBUTE.md देखें।
SICAT केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।