Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sitadel — वेब एप्लिकेशन सुरक्षा स्कैनर | Kitploit
उपकरण/GitHubGitHub/shenril/sitadel
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshenril/sitadel

Sitadel

वेब एप्लिकेशन सुरक्षा स्कैनर

रिपॉजिटरी देखें
6121158घं 40मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sitadel - वेब एप्लिकेशन सुरक्षा स्कैनर

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel मूल रूप से WAScan का एक अपडेट है जो इसे python >= 3.11 के लिए संगत बनाता है। यह आपको नए मॉड्यूल लिखने और नई सुविधाओं को लागू करने के लिए अधिक लचीलापन देता है:

  • फ्रंटएंड फ्रेमवर्क पहचान
  • कंटेंट डिलीवरी नेटवर्क पहचान
  • स्कैन की अनुमति देने के लिए जोखिम स्तर परिभाषित करें
  • प्लगइन प्रणाली
  • निर्माण और चलाने के लिए डॉकर इमेज उपलब्ध

विषय-सूची

  • Sitadel - वेब एप्लिकेशन सुरक्षा स्कैनर
    • विषय-सूची
    • आवश्यकता चेतावनी
    • स्थापना
    • विशेषताएँ
    • उपयोग
    • मॉड्यूल सूची
    • उदाहरण
    • डॉकर के साथ चलाएँ

आवश्यकता चेतावनी

यह प्रोजेक्ट python >= 3.11 का समर्थन करता है (पुराने, End-of-Life संस्करण अब समर्थित नहीं हैं)। 2.7 के लिए कोई बैकपोर्ट नहीं होगा।

स्थापना

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

विशेषताएँ

  • फिंगरप्रिंट

    • सर्वर
    • वेब फ्रेमवर्क (CakePHP, CherryPy, ...)
    • फ्रंटएंड फ्रेमवर्क (AngularJS, MeteorJS, VueJS, ...)
    • वेब एप्लिकेशन फ़ायरवॉल (WAF)
    • कंटेंट प्रबंधन प्रणाली (CMS)
    • ऑपरेटिंग सिस्टम (Linux, Unix, ...)
    • भाषा (PHP, Ruby, ...)
    • कुकी सुरक्षा
    • कंटेंट डिलीवरी नेटवर्क (CDN)
  • हमले:

    • ब्रूटफोर्स

      • प्रशासन इंटरफ़ेस
      • सामान्य बैकडोर
      • सामान्य बैकअप निर्देशिका
      • सामान्य बैकअप फ़ाइल
      • सामान्य निर्देशिका
      • सामान्य फ़ाइल
      • लॉग फ़ाइल
    • इंजेक्शन

      • HTML इंजेक्शन
      • SQL इंजेक्शन
      • LDAP इंजेक्शन
      • XPath इंजेक्शन
      • क्रॉस-साइट स्क्रिप्टिंग (XSS)
      • रिमोट फ़ाइल इन्क्लूज़न (RFI)
      • PHP कोड इंजेक्शन
    • अन्य

      • HTTP अनुमत विधियाँ
      • HTML ऑब्जेक्ट
      • एकाधिक इंडेक्स
      • Robots पथ
      • Web Dav
      • क्रॉस-साइट ट्रेसिंग (XST)
      • PHPINFO
      • .Listing
    • कमजोरियाँ

      • ShellShock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

उपयोग

root@kitploit:~
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL

मॉड्यूल सूची

ATTACKMODULE DESCRIPTION
bruteforceविभिन्न फ़ाइलों के स्थान का ब्रूटफोर्स प्रयास करें (बैकअप फ़ाइलें, एडमिन कंसोल...)
injectionविभिन्न भाषाओं पर इंजेक्शन करने का प्रयास करें (SQL, html, ldap, javascript...)
vulnsकुछ ज्ञात कमजोरियों (crime, shellshock) के लिए परीक्षण करने का प्रयास करें

उदाहरण

सरल रन

sitadel http://website.com

जोखिम स्तर DANGEROUS के साथ चलाएँ और पुनर्निर्देशन का अनुसरण न करें

sitadel http://website.com -r 2 --no-redirect

केवल विशिष्ट मॉड्यूल चलाएँ और पूर्ण विस्तार-स्तर के साथ

sitadel http://website.com -a bruteforce -f header server -v

डॉकर के साथ चलाएँ

docker build -t sitadel .

docker run sitadel http://example.com

टूल डाउनलोड करें
ARGUMENTDESCRIPTION
-h, --helpसहायता दिखाएँ
-r, --risk {0,1,2}जोखिम स्तर तय करें जिस पर आप Sitadel चलाना चाहते हैं (कुछ हमले निष्पादित नहीं होंगे)
-ua, --user-agentहमलों के HTTP अनुरोधों के लिए उपयोग किया जाने वाला यूज़र एजेंट
--random-agentप्रत्येक स्कैन अनुरोध के लिए यादृच्छिक User-Agent उपयोग करें
--redirectSitadel को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का अनुसरण करने का संकेत देता है
--no-redirectSitadel को पृष्ठ पुनर्निर्देशन के लिए 302 अनुरोध का अनुसरण नहीं करने का संकेत देता है
-t, --timeoutवेबसाइट के HTTP अनुरोधों के लिए समय-समाप्ति निर्दिष्ट करें
-c, --cookieहमले के अनुरोधों के साथ भेजने के लिए कुकी निर्दिष्ट करने की अनुमति देता है
-p, --proxyHTTP अनुरोधों को करने के लिए प्रॉक्सी निर्दिष्ट करने की अनुमति देता है
-f, --fingerprintवेबसाइट स्कैन करने के लिए सक्रिय करने हेतु फिंगरप्रिंट मॉड्यूल निर्दिष्ट करें {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackवेबसाइट स्कैन करने के लिए सक्रिय करने हेतु हमले के मॉड्यूल निर्दिष्ट करें {bruteforce, injection, vulns, other}
-c, --configSitadel स्कैन के लिए कॉन्फ़िग फ़ाइल निर्दिष्ट करें, डिफ़ॉल्ट config/config.yml में है
-v, --verbosityलॉग की डिफ़ॉल्ट विस्तार-स्तर बढ़ाएँ, उदाहरण के लिए: -v , -vv, -vvv
--versionSitadel संस्करण दिखाएँ
FINGERPRINTMODULE DESCRIPTION
cdnलक्ष्य कंटेंट डिलीवरी नेटवर्क (fastly, akamai, cloudflare...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
cmsलक्ष्य कंटेंट प्रबंधन प्रणाली (drupal, wordpress, magento...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
frameworkलक्ष्य बैकएंड फ्रेमवर्क (cakephp, rails, symfony...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
frontendलक्ष्य फ्रंटएंड फ्रेमवर्क (angularjs, jquery, vuejs...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
headerलक्ष्य के साथ आदान-प्रदान किए गए हेडर का निरीक्षण करें
langलक्ष्य द्वारा उपयोग की जाने वाली सर्वर भाषा (asp, python, php...) का अनुमान लगाने का प्रयास करें
serverलक्ष्य द्वारा उपयोग की जाने वाली सर्वर तकनीक (nginx, apache...) का अनुमान लगाने का प्रयास करें
systemलक्ष्य द्वारा उपयोग किए जाने वाले ऑपरेटिंग सिस्टम (linux, windows...) का अनुमान लगाने का प्रयास करें
wafलक्ष्य वेब एप्लिकेशन फ़ायरवॉल (barracuda, bigip, paloalto...) का उपयोग करता है या नहीं, यह अनुमान लगाने का प्रयास करें
otherविभिन्न दिलचस्प संसाधनों (DAV, htmlobjects, phpinfo, robots.txt...) की जांच करने का प्रयास करें