Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sicat — Nmap और Wappalyzer के माध्यम से स्वचालित खोज के साथ बहु-स्रोत भेद्यता और शोषण एकत्रीकरणकर्ता, पैठ परीक्षण टोही के लिए Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit, और NSE स्क्रिप्ट्स की खोज करना। | Kitploit
उपकरण/GitHubGitHub/justakazh/sicat
टोहीभेद्यता स्कैनरशोषण फ्रेमवर्कभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjustakazh/sicat

sicat

Nmap और Wappalyzer के माध्यम से स्वचालित खोज के साथ बहु-स्रोत भेद्यता और शोषण एकत्रीकरणकर्ता, पैठ परीक्षण टोही के लिए Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit, और NSE स्क्रिप्ट्स की खोज करना।

रिपॉजिटरी देखें
829907 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
SICAT

SICAT - उपयोगी भेद्यता और शोषण खोजक

Stars Forks Issues License

SICAT एक शक्तिशाली उपकरण है जिसे कई उच्च-प्रोफ़ाइल स्रोतों से भेद्यताओं और शोषणों को एकत्रित करने और खोजने के लिए डिज़ाइन किया गया है। यह कीवर्ड, Nmap स्कैन परिणामों या पहचानी गई वेब तकनीकों के आधार पर प्रतिष्ठित डेटाबेसों की स्वचालित रूप से जाँच करके पुनर्जागरण चरण को सरल बनाता है।


प्रमुख सुधार और विशेषताएँ

SICAT का यह संस्करण मूल कार्यान्वयन की तुलना में महत्वपूर्ण संवर्द्धन प्रस्तुत करता है:

1. आधुनिक वेब इंटरफ़ेस

  • नया GUI: एक आकर्षक, डार्क-थीम वाला वेब इंटरफ़ेस जो --web-interface के माध्यम से सुलभ है।
  • हैकर सौंदर्यशास्त्र: एनिमेटेड ASCII आर्ट, "मैट्रिक्स-जैसी" लोडिंग स्क्रीन और एक न्यूनतम खोज इंजन अनुभव।
  • इंटरैक्टिव: स्कैन के दौरान रीयल-टाइम दृश्य प्रतिक्रिया और स्रोत चयन के लिए उपयोग में आसान टॉगल चिप्स।

2. पेशेवर रिपोर्टिंग

  • HTML रिपोर्ट: DataTables का उपयोग करके विस्तृत, इंटरैक्टिव HTML रिपोर्ट (-r) उत्पन्न करता है।
  • विशेषताएँ: क्रमबद्ध करने योग्य कॉलम, खोज फ़िल्टरिंग, पृष्ठांकन, और CLI के डार्क थीम से मेल खाने वाला एक स्वच्छ, उत्तरदायी डिज़ाइन।

3. बुद्धिमान कीवर्ड निर्माण

  • स्वचालित खोज: निम्न से स्वचालित रूप से खोज कीवर्ड बनाता है:
    • Nmap स्कैन: लाइव IP स्कैनिंग (-nmap) या XML फ़ाइल पार्सिंग (-nmap-file)।
    • वेब प्रौद्योगिकी पहचान: Wappalyzer एकीकरण (-web) चल रहे स्टैक (CMS, सर्वर, फ्रेमवर्क) की पहचान करने के लिए।
  • कीवर्ड बिल्डर: अधिक सटीक खोज परिणामों के लिए कीवर्ड को डीडुप्लिकेट और परिष्कृत करता है।

4. नए और उन्नत स्रोत

8 प्रमुख डेटाबेसों में विस्तारित खोज क्षमताएँ:

  • Exploit-DB: क्लासिक शोषण संग्रह।
  • NVD NIST: राष्ट्रीय भेद्यता डेटाबेस।
  • CVE.org: आधिकारिक CVE रिकॉर्ड।
  • GitHub: सार्वजनिक रिपॉजिटरी और PoCs।
  • Nuclei Templates: समुदाय-क्यूरेटेड भेद्यता टेम्पलेट।
  • Wordfence CVE: WordPress भेद्यताओं के लिए विशिष्ट Nuclei टेम्पलेट।
  • Metasploit Framework: प्रतिस्थापन योग्य मॉड्यूल।
  • NSE Scripts: Nmap स्क्रिप्टिंग इंजन स्क्रिप्ट।

5. अनुकूलित अनुभव

  • परिष्कृत CLI: स्वच्छ argparse सहायता, बेहतर कंसोल आउटपुट तालिकाएँ, और साइलेंट मोड (-s)।
  • प्रदर्शन: तेज़ संग्रह के लिए मल्टीथ्रेडेड स्कैनिंग संरचना (जहाँ लागू हो)।

स्थापना

Linux / WSL / MacOS

इंस्टॉलर स्क्रिप्ट का उपयोग करके तुरंत निर्भरताएँ स्थापित करें और sicat को अपने सिस्टम पथ में जोड़ें। यह मानक Debian/Ubuntu, Kali (PEP 668 त्रुटियों को ठीक करता है), Fedora, Arch, और MacOS वातावरणों का समर्थन करता है।

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/justakazh/sicat.git
cd sicat

# स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x install.sh

# इंस्टॉलर चलाएं
./install.sh

Windows

install.bat पर डबल-क्लिक करें या इसे कमांड प्रॉम्प्ट से चलाएँ। यह करेगा:

  1. Python और Nmap की जाँच करें।
  2. यदि गुम हो तो Winget के माध्यम से Nmap स्थापित करें (व्यवस्थापक की आवश्यकता है)।
  3. Python निर्भरताएँ स्थापित करें।
  4. सत्यापित करें कि sicat कमांड आपके PATH में उपलब्ध है।

Docker

आप निर्भरता समस्याओं से बचने के लिए SICAT को कंटेनर में भी चला सकते हैं।

  1. इमेज बनाएं:

    root@kitploit:~
    docker build -t sicat .
    
  2. कंटेनर चलाएं:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

मैनुअल स्थापना (उन्नत)

root@kitploit:~
# सिस्टम-व्यापी स्थापित करें
pip install .

# या विकास के लिए
pip install -e .

कॉन्फ़िगरेशन

कुछ मॉड्यूल (जैसे GitHub, Nuclei Templates, Wordfence CVE) को API दर सीमाओं से बचने के लिए GitHub पर्सनल एक्सेस टोकन की आवश्यकता होती है।

  1. स्वचालित-जनरेशन: sicat को एक बार चलाएं, और यह ~/.sicat/config.json बनाएगा।
  2. संपादित करें: ~/.sicat/config.json खोलें और अपना टोकन जोड़ें:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

उपयोग

CLI मोड

मूल खोज:

root@kitploit:~
sicat -k "WordPress 5.8"

विशिष्ट स्रोतों में खोजें:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

HTML रिपोर्ट जनरेट करें:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Nmap के माध्यम से स्वचालित स्कैन:

root@kitploit:~
# पहले लक्ष्य IP का Nmap से स्कैन करता है, फिर पाई गई सेवाओं के लिए शोषण खोजता है
sicat -nmap 192.168.1.10 -edb -cve

वेब डिटेक्शन के माध्यम से स्वचालित स्कैन:

root@kitploit:~
# तकनीकों (जैसे Laravel, Vue.js) का पता लगाता है और उनके लिए शोषण खोजता है
sicat -web https://example.com -gh -nvd

वेब इंटरफ़ेस मोड

अपने ब्राउज़र से स्कैन चलाने के लिए वेब GUI लॉन्च करें:

root@kitploit:~
sicat --web-interface

अपने ब्राउज़र में http://localhost:5000 पर जाएँ।

CLI विकल्प

root@kitploit:~
  -u, --update          सभी स्थानीय डेटाबेस और संसाधन अपडेट करें
  -k KEYWORD            खोजने के लिए विशिष्ट कीवर्ड (जैसे 'WordPress 5.8')
  -nmap TARGET          लाइव Nmap स्कैन के लिए लक्ष्य IP
  -nmap-file FILE       Nmap XML फ़ाइल का पथ
  -web URL              Wappalyzer स्कैन के लिए लक्ष्य URL
  
  --web-interface       वेब-आधारित GUI इंटरफ़ेस शुरू करें

  -edb                  Exploit-DB में खोज सक्षम करें
  -nvd                  NVD NIST डेटाबेस में खोज सक्षम करें
  -cve                  CVE.org में खोज सक्षम करें
  -nuclei               Nuclei टेम्पलेट्स में खोज सक्षम करें
  -wcve                 Wordfence CVE टेम्पलेट्स में खोज सक्षम करें
  -gh                   GitHub रिपॉजिटरी में खोज सक्षम करें
  -msf                  Metasploit Framework में खोज सक्षम करें
  -nse                  Nmap NSE स्क्रिप्ट्स में खोज सक्षम करें

  -s                    मौन मोड में चलाएं
  -l LIMIT              प्रति मॉड्यूल परिणामों की संख्या सीमित करें (डिफ़ॉल्ट: 25)
  -o OUTPUT             कंसोल आउटपुट सहेजने का पथ
  -ot {text,json}       आउटपुट फ़ाइल का प्रारूप
  -r [FILE]             एक HTML रिपोर्ट जनरेट करें

योगदान

योगदान का स्वागत है! नए स्रोत या सुविधाएँ जोड़ने के मार्गदर्शन के लिए कृपया CONTRIBUTE.md देखें।

कानूनी अस्वीकरण

SICAT केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।


प्रेम से बनाया गया @justakazh द्वारा
टूल डाउनलोड करें