
Aggregatore multifonte di vulnerabilità ed exploit con rilevamento automatico tramite Nmap e Wappalyzer, che cerca in Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit e script NSE per la ricognizione nei test di penetrazione.
SICAT è un potente strumento progettato per aggregare e cercare vulnerabilità ed exploit da molteplici fonti di alto profilo. Semplifica la fase di ricognizione controllando automaticamente database affidabili in base a parole chiave, risultati di scansioni Nmap o tecnologie web rilevate.
Questa versione di SICAT introduce miglioramenti significativi rispetto all'implementazione originale:
--web-interface.-r) utilizzando DataTables.-nmap) o parsing di file XML (-nmap-file).-web) per identificare gli stack in esecuzione (CMS, Server, Framework).Capacità di ricerca ampliate su 8 database principali:
-s).Installa rapidamente le dipendenze e aggiungi sicat al tuo PATH di sistema usando lo script di installazione. Supporta ambienti standard Debian/Ubuntu, Kali (corregge errori PEP 668), Fedora, Arch e MacOS.
# Clona il repository
git clone https://github.com/justakazh/sicat.git
cd sicat
# Rendi eseguibile lo script
chmod +x install.sh
# Esegui l'installer
./install.sh
Fai doppio clic su install.bat o eseguilo dal prompt dei comandi. Questo:
sicat sia disponibile nel PATH.Puoi anche eseguire SICAT in un contenitore per evitare problemi di dipendenze.
Costruisci l'immagine:
docker build -t sicat .
Esegui il contenitore:
docker run --rm -it sicat -k "wordpress"
# Installa a livello di sistema
pip install .
# Oppure per sviluppo
pip install -e .
Alcuni moduli (come GitHub, Nuclei Templates, Wordfence CVE) richiedono un Personal Access Token di GitHub per evitare i limiti di velocità dell'API.
sicat una volta e creerà ~/.sicat/config.json.~/.sicat/config.json e aggiungi il tuo token:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
Ricerca Base:
sicat -k "WordPress 5.8"
Ricerca su Fonti Specifiche:
sicat -k "Apache Struts" -edb -gh -nuclei
Genera Report HTML:
sicat -k "Joomla" -o results.json -r report.html
Scansione Automatica tramite Nmap:
# Prima scansiona l'IP di destinazione con Nmap, poi cerca exploit per i servizi trovati
sicat -nmap 192.168.1.10 -edb -cve
Scansione Automatica tramite Rilevamento Web:
# Rileva le tecnologie (es. Laravel, Vue.js) e cerca exploit per esse
sicat -web https://example.com -gh -nvd
Avvia la GUI web per eseguire scansioni dal tuo browser:
sicat --web-interface
Naviga su
http://localhost:5000nel tuo browser.
-u, --update Aggiorna tutti i database e le risorse locali
-k KEYWORD Parola chiave specifica da cercare (es. 'WordPress 5.8')
-nmap TARGET IP di destinazione per scansione Nmap live
-nmap-file FILE Percorso del file XML di Nmap
-web URL URL di destinazione per scansione Wappalyzer
--web-interface Avvia l'interfaccia GUI web
-edb Abilita la ricerca in Exploit-DB
-nvd Abilita la ricerca nel database NVD NIST
-cve Abilita la ricerca in CVE.org
-nuclei Abilita la ricerca in Nuclei Templates
-wcve Abilita la ricerca in Wordfence CVE Templates
-gh Abilita la ricerca nei repository GitHub
-msf Abilita la ricerca in Metasploit Framework
-nse Abilita la ricerca in script Nmap NSE
-s Esegui in modalità silenziosa
-l LIMIT Limita il numero di risultati per modulo (default: 25)
-o OUTPUT Percorso per salvare l'output della console
-ot {text,json} Formato del file di output
-r [FILE] Genera un report HTML
I contributi sono benvenuti! Consulta CONTRIBUTE.md per una guida su come aggiungere nuove fonti o funzionalità.
SICAT è inteso solo per scopi educativi e di test etici. L'uso di questo strumento per attaccare bersagli senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Questo progetto è concesso in licenza con la licenza MIT.