Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sitadel — वेब एप्लिकेशन सुरक्षा स्कैनर | Kitploit
उपकरण/GitHubGitHub/shenril/sitadel
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshenril/sitadel

Sitadel

वेब एप्लिकेशन सुरक्षा स्कैनर

रिपॉजिटरी देखें
6121152 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sitadel - वेब एप्लिकेशन सुरक्षा स्कैनर

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

सिटाडेल मूल रूप से WAScan का एक अपडेट है जो इसे python >= 3.4 के लिए संगत बनाता है। यह आपको नए मॉड्यूल लिखने और नई सुविधाओं को लागू करने के लिए अधिक लचीलापन प्रदान करता है:

  • फ्रंटएंड फ्रेमवर्क का पता लगाना
  • कंटेंट डिलीवरी नेटवर्क का पता लगाना
  • स्कैन के लिए जोखिम स्तर परिभाषित करना
  • प्लगइन सिस्टम
  • बिल्ड और चलाने के लिए डॉकर इमेज उपलब्ध

Table of Contents

  • Sitadel - Web Application Security Scanner
    • Table of Contents
    • Requirement Warning
    • Installation
    • Features
    • Usage
    • Modules list
    • Examples
    • Run with docker

Requirement Warning

यह प्रोजेक्ट केवल python >= 3.4 को सपोर्ट करता है। 2.7 के लिए कोई बैकपोर्ट नहीं होगा।

Installation

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

Features

  • फिंगरप्रिंट

    • सर्वर
    • वेब फ्रेमवर्क (CakePHP,CherryPy,...)
    • फ्रंटएंड फ्रेमवर्क (AngularJS,MeteorJS,VueJS,...)
    • वेब एप्लिकेशन फायरवॉल (Waf)
    • कंटेंट मैनेजमेंट सिस्टम (CMS)
    • ऑपरेटिंग सिस्टम (Linux,Unix,..)
    • भाषा (PHP,Ruby,...)
    • कुकी सुरक्षा
    • कंटेंट डिलीवरी नेटवर्क (CDN)
  • हमले:

    • ब्रूटफोर्स

      • एडमिन इंटरफेस
      • सामान्य बैकडोर
      • सामान्य बैकअप निर्देशिका
      • सामान्य बैकअप फ़ाइल
      • सामान्य निर्देशिका
      • सामान्य फ़ाइल
      • लॉग फ़ाइल
    • इंजेक्शन

      • HTML इंजेक्शन
      • SQL इंजेक्शन
      • LDAP इंजेक्शन
      • XPath इंजेक्शन
      • क्रॉस साइट स्क्रिप्टिंग (XSS)
      • रिमोट फ़ाइल इंक्लूज़न (RFI)
      • PHP कोड इंजेक्शन
    • अन्य

      • HTTP अनुमति विधियाँ
      • HTML ऑब्जेक्ट
      • एकाधिक इंडेक्स
      • Robots पथ
      • Web Dav
      • क्रॉस साइट ट्रेसिंग (XST)
      • PHPINFO
      • .Listing
    • कमजोरियाँ

      • शेलशॉक
      • अनाम सिफर (CVE-2007-1858)
      • क्राइम (SPDY) (CVE-2012-4929)
      • Struts-शॉक

Usage

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL

Modules list

हमलामॉड्यूल विवरण
bruteforceएकाधिक फ़ाइलों (बैकअप फ़ाइलें, एडमिन कंसोल...) का स्थान ब्रूटफोर्स करने का प्रयास करें
injectionविभिन्न भाषाओं (SQL, html, ldap, javascript...) पर इंजेक्शन करने का प्रयास करें
vulnsकुछ ज्ञात कमजोरियों (crime, shellshock) का परीक्षण करें
other

Examples

सरल रन

python3 sitadel http://website.com

जोखिम स्तर DANGEROUS पर रन करें और पुनर्निर्देशन का पालन न करें

python3 sitadel http://website.com -r 2 --no-redirect

केवल विशिष्ट मॉड्यूल रन करें और पूर्ण वर्बोसिटी

python3 sitadel http://website.com -a bruteforce -f header server -v

Run with docker

docker build -t sitadel .

docker run sitadel http://example.com

टूल डाउनलोड करें
तर्कविवरण
-h, --helpसहायता प्रदर्शित करें
-r, --risk {0,1,2}सिटाडेल को चलाने के लिए जोखिम स्तर तय करें (कुछ हमले निष्पादित नहीं होंगे)
-ua, --user-agentहमलों के HTTP अनुरोध के लिए उपयोगकर्ता एजेंट
--redirectसिटाडेल को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का पालन करने का संकेत देता है
--no-redirectसिटाडेल को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का नहीं पालन करने का संकेत देता है
-t, --timeoutवेबसाइट पर HTTP अनुरोधों के लिए टाइमआउट निर्दिष्ट करें
-c, --cookieहमले के अनुरोधों के साथ भेजने के लिए कुकी निर्दिष्ट करें
-p, --proxyHTTP अनुरोध करने के लिए प्रॉक्सी निर्दिष्ट करें
-f, --fingerprintवेबसाइट को स्कैन करने के लिए सक्रिय करने के लिए फिंगरप्रिंट मॉड्यूल निर्दिष्ट करें {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackवेबसाइट को स्कैन करने के लिए सक्रिय करने के लिए हमले मॉड्यूल निर्दिष्ट करें {bruteforce, injection, vulns, other}
-c, --configसिटाडेल स्कैन के लिए कॉन्फिग फ़ाइल निर्दिष्ट करें, डिफ़ॉल्ट config/config.yml में है
-v, --verbosityलॉग की डिफ़ॉल्ट वर्बोसिटी बढ़ाएँ, उदाहरण: -v , -vv, -vvv
--versionसिटाडेल संस्करण दिखाएँ
फिंगरप्रिंटमॉड्यूल विवरण
cdnलक्ष्य द्वारा कंटेंट डिलीवरी नेटवर्क (fastly, akamai, cloudflare...) का उपयोग करने का अनुमान लगाएं
cmsलक्ष्य द्वारा कंटेंट मैनेजमेंट सिस्टम (drupal, wordpress, magento...) का उपयोग करने का अनुमान लगाएं
frameworkलक्ष्य द्वारा बैकएंड फ्रेमवर्क (cakephp, rails, symfony...) का उपयोग करने का अनुमान लगाएं
frontendलक्ष्य द्वारा फ्रंटएंड फ्रेमवर्क (angularjs, jquery, vuejs...) का उपयोग करने का अनुमान लगाएं
headerलक्ष्य के साथ आदान-प्रदान किए गए हेडर का निरीक्षण करें
langलक्ष्य द्वारा उपयोग की जाने वाली सर्वर भाषा का अनुमान लगाएं (asp, python, php...)
serverलक्ष्य द्वारा उपयोग की जाने वाली सर्वर तकनीक का अनुमान लगाएं (nginx, apache...)
systemलक्ष्य द्वारा उपयोग किए जाने वाले ऑपरेटिंग सिस्टम का अनुमान लगाएं (linux, windows...)
wafलक्ष्य द्वारा वेब एप्लिकेशन फायरवॉल (barracuda, bigip, paloalto...) का उपयोग करने का अनुमान लगाएं
विभिन्न रुचिकर संसाधनों (DAV, htmlobjects, phpinfo, robots.txt...) की जाँच करें