Torna agli aggiornamenti
New releaseAug 21, 2026

Sitadel v1.5.1

Scanner di sicurezza per applicazioni web

Condividi

Sitadel - Scanner di sicurezza per applicazioni web

   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel è fondamentalmente un aggiornamento di WAScan che lo rende compatibile con Python >= 3.11. Consente maggiore flessibilità per scrivere nuovi moduli e implementare nuove funzionalità:

  • Rilevamento framework frontend
  • Rilevamento Content Delivery Network
  • Definizione del livello di rischio per consentire le scansioni
  • Sistema di plugin
  • Immagine Docker disponibile per la build e l'esecuzione

Table of Contents

Requisiti e avvertenze

Questo progetto supporta python >= 3.11 (le versioni precedenti, giunte a fine vita, non sono più supportate). Non verrà effettuato alcun backport alla 2.7

Installazione

git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# esegui tramite il comando console installato...
sitadel --help
# ...o direttamente dalla directory di checkout
python -m sitadel --help

Funzionalità

  • Fingerprints

    • Server
    • Web Frameworks (CakePHP,CherryPy,...)
    • Frontend Frameworks (AngularJS,MeteorJS,VueJS,...)
    • Web Application Firewall (Waf)
    • Content Management System (CMS)
    • Operating System (Linux,Unix,..)
    • Language (PHP,Ruby,...)
    • Sicurezza dei cookie
    • Content Delivery Networks (CDN)
  • Attacchi:

    • Bruteforce

      • Interfaccia di amministrazione
      • Backdoor comuni
      • Directory di backup comuni
      • File di backup comuni
      • Directory comuni
      • File comuni
      • File di log
    • Injection

      • HTML Injection
      • SQL Injection
      • LDAP Injection
      • XPath Injection
      • Cross Site Scripting (XSS)
      • Remote File Inclusion (RFI)
      • PHP Code Injection
    • Altro

      • Metodi HTTP consentiti
      • Oggetto HTML
      • Indice multiplo
      • Percorsi robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnerabilità

      • ShellShock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Utilizzo

sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL
ARGOMENTODESCRIZIONE
-h, --helpVisualizza l'aiuto
-r, --risk {0,1,2}Decidi il livello di rischio con cui vuoi che Sitadel esegua la scansione (alcuni attacchi non verranno eseguiti)
-ua, --user-agentUser agent utilizzato per le richieste HTTP degli attacchi
--random-agentUsa un User-Agent casuale per ogni richiesta di scansione
--redirectIndica a Sitadel di seguire la richiesta 302 per il reindirizzamento delle pagine
--no-redirectIndica a Sitadel di NON seguire la richiesta 302 per il reindirizzamento delle pagine
-t, --timeoutSpecifica il timeout per le richieste HTTP al sito web
-c, --cookiePermette di specificare il cookie da inviare con le richieste di attacco
-p, --proxyPermette di specificare un proxy per eseguire le richieste HTTP
-f, --fingerprintSpecifica i moduli di fingerprint da attivare per la scansione del sito web {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackSpecifica i moduli di attacco da attivare per la scansione del sito web {bruteforce, injection, vulns, other}
-c, --configSpecifica il file di configurazione per la scansione di Sitadel, quello predefinito è in config/config.yml
-v, --verbosityAumenta la verbosità predefinita dei log, ad esempio: -v , -vv, -vvv
--versionMostra la versione di Sitadel

Elenco dei moduli

FINGERPRINTDESCRIZIONE MODULO
cdnProva a indovinare se il target utilizza una Content Delivery Network (fastly, akamai, cloudflare...)
cmsProva a indovinare se il target utilizza un Content Management System (drupal, wordpress, magento...)
frameworkProva a indovinare se il target utilizza un framework backend (cakephp, rails, symfony...)
frontendProva a indovinare se il target utilizza un framework frontend (angularjs, jquery, vuejs...)
headerIspeziona le intestazioni scambiate con il target
langProva a indovinare il linguaggio server utilizzato dal target (asp, python, php...)
serverProva a indovinare la tecnologia server utilizzata dal target (nginx, apache...)
systemProva a indovinare il sistema operativo utilizzato dal target (linux, windows...)
wafProva a indovinare se il target utilizza un Web Application Firewall (barracuda, bigip, paloalto...)
ATTACKDESCRIZIONE MODULO
bruteforceProva a forzare la posizione di più file (file di backup, console di amministrazione...)
injectionProva a eseguire injection su vari linguaggi (SQL, HTML, LDAP, JavaScript...)
vulnsProva a testare alcune vulnerabilità note (crime, shellshock)
otherProva a sondare varie risorse interessanti (DAV, htmlobjects, phpinfo, robots.txt...)

Esempi

Esecuzione semplice

sitadel http://website.com

Esecuzione con livello di rischio DANGEROUS e senza seguire i reindirizzamenti

sitadel http://website.com -r 2 --no-redirect

Esecuzione solo di moduli specifici e verbosità completa

sitadel http://website.com -a bruteforce -f header server -v

Esecuzione con Docker

docker build -t sitadel .

docker run sitadel http://example.com

Categorie