Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sicat — Aggregatore multifonte di vulnerabilità ed exploit con rilevamento automatico tramite Nmap e Wappalyzer, che cerca in Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit e script NSE per la ricognizione nei test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/justakazh/sicat
RicognizioneScanner di VulnerabilitàFramework di ExploitAnalisi delle VulnerabilitàRaccolta InformazioniPenetration Testing
GitHubjustakazh/sicat

sicat

Aggregatore multifonte di vulnerabilità ed exploit con rilevamento automatico tramite Nmap e Wappalyzer, che cerca in Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit e script NSE per la ricognizione nei test di penetrazione.

Vedi Repository
829907 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
SICAT

SICAT - L'utile strumento per trovare vulnerabilità ed exploit

Stars Forks Issues License

SICAT è un potente strumento progettato per aggregare e cercare vulnerabilità ed exploit da molteplici fonti di alto profilo. Semplifica la fase di ricognizione controllando automaticamente database affidabili in base a parole chiave, risultati di scansioni Nmap o tecnologie web rilevate.


Miglioramenti e Funzionalità Chiave

Questa versione di SICAT introduce miglioramenti significativi rispetto all'implementazione originale:

1. Interfaccia Web Moderna

  • Nuova GUI: Un'interfaccia web stupenda a tema scuro, accessibile tramite --web-interface.
  • Estetica Hacker: Include arte ASCII animata, schermate di caricamento stile "Matrix" e un'atmosfera da motore di ricerca minimalista.
  • Interattivo: Feedback visivo in tempo reale durante le scansioni e chip di attivazione facili da usare per la selezione delle fonti.

2. Report Professionali

  • Report HTML: Genera report HTML dettagliati e interattivi (-r) utilizzando DataTables.
  • Caratteristiche: Colonne ordinabili, filtro di ricerca, paginazione e un design pulito e reattivo che corrisponde al tema scuro della CLI.

3. Generazione Intelligente di Parole Chiave

  • Auto-Scoperta: Costruisce automaticamente parole chiave di ricerca da:
    • Scansioni Nmap: Scansione IP live (-nmap) o parsing di file XML (-nmap-file).
    • Rilevamento Tecnologie Web: Integrazione Wappalyzer (-web) per identificare gli stack in esecuzione (CMS, Server, Framework).
  • Costruttore di Parole Chiave: Deduplica e affina le parole chiave per risultati di ricerca più accurati.

4. Fonti Nuove e Migliorate

Capacità di ricerca ampliate su 8 database principali:

  • Exploit-DB: Archivio classico di exploit.
  • NVD NIST: Database Nazionale delle Vulnerabilità.
  • CVE.org: Record CVE ufficiali.
  • GitHub: Repository pubblici e PoC.
  • Nuclei Templates: Modelli di vulnerabilità curati dalla comunità.
  • Wordfence CVE: Modelli Nuclei specifici per vulnerabilità WordPress.
  • Metasploit Framework: Moduli sostituibili.
  • NSE Scripts: Script dell'Nmap Scripting Engine.

5. Esperienza Ottimizzata

  • CLI Perfezionata: Aiuto argparse più pulito, tabelle di output della console migliorate e modalità silenziosa (-s).
  • Performance: Struttura di scansione multi-thread (dove applicabile) per una raccolta più rapida.

Installazione

Linux / WSL / MacOS

Installa rapidamente le dipendenze e aggiungi sicat al tuo PATH di sistema usando lo script di installazione. Supporta ambienti standard Debian/Ubuntu, Kali (corregge errori PEP 668), Fedora, Arch e MacOS.

root@kitploit:~
# Clona il repository
git clone https://github.com/justakazh/sicat.git
cd sicat

# Rendi eseguibile lo script
chmod +x install.sh

# Esegui l'installer
./install.sh

Windows

Fai doppio clic su install.bat o eseguilo dal prompt dei comandi. Questo:

  1. Verifica la presenza di Python e Nmap.
  2. Installa Nmap tramite Winget se mancante (richiede privilegi di amministratore).
  3. Installa le dipendenze Python.
  4. Verifica che il comando sicat sia disponibile nel PATH.

Docker

Puoi anche eseguire SICAT in un contenitore per evitare problemi di dipendenze.

  1. Costruisci l'immagine:

    root@kitploit:~
    docker build -t sicat .
    
  2. Esegui il contenitore:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

Installazione Manuale (Avanzata)

root@kitploit:~
# Installa a livello di sistema
pip install .

# Oppure per sviluppo
pip install -e .

Configurazione

Alcuni moduli (come GitHub, Nuclei Templates, Wordfence CVE) richiedono un Personal Access Token di GitHub per evitare i limiti di velocità dell'API.

  1. Auto-Generazione: Esegui sicat una volta e creerà ~/.sicat/config.json.
  2. Modifica: Apri ~/.sicat/config.json e aggiungi il tuo token:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

Utilizzo

Modalità CLI

Ricerca Base:

root@kitploit:~
sicat -k "WordPress 5.8"

Ricerca su Fonti Specifiche:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

Genera Report HTML:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Scansione Automatica tramite Nmap:

root@kitploit:~
# Prima scansiona l'IP di destinazione con Nmap, poi cerca exploit per i servizi trovati
sicat -nmap 192.168.1.10 -edb -cve

Scansione Automatica tramite Rilevamento Web:

root@kitploit:~
# Rileva le tecnologie (es. Laravel, Vue.js) e cerca exploit per esse
sicat -web https://example.com -gh -nvd

Modalità Interfaccia Web

Avvia la GUI web per eseguire scansioni dal tuo browser:

root@kitploit:~
sicat --web-interface

Naviga su http://localhost:5000 nel tuo browser.

Opzioni CLI

root@kitploit:~
  -u, --update          Aggiorna tutti i database e le risorse locali
  -k KEYWORD            Parola chiave specifica da cercare (es. 'WordPress 5.8')
  -nmap TARGET          IP di destinazione per scansione Nmap live
  -nmap-file FILE       Percorso del file XML di Nmap
  -web URL              URL di destinazione per scansione Wappalyzer
  
  --web-interface       Avvia l'interfaccia GUI web

  -edb                  Abilita la ricerca in Exploit-DB
  -nvd                  Abilita la ricerca nel database NVD NIST
  -cve                  Abilita la ricerca in CVE.org
  -nuclei               Abilita la ricerca in Nuclei Templates
  -wcve                 Abilita la ricerca in Wordfence CVE Templates
  -gh                   Abilita la ricerca nei repository GitHub
  -msf                  Abilita la ricerca in Metasploit Framework
  -nse                  Abilita la ricerca in script Nmap NSE

  -s                    Esegui in modalità silenziosa
  -l LIMIT              Limita il numero di risultati per modulo (default: 25)
  -o OUTPUT             Percorso per salvare l'output della console
  -ot {text,json}       Formato del file di output
  -r [FILE]             Genera un report HTML

Contributi

I contributi sono benvenuti! Consulta CONTRIBUTE.md per una guida su come aggiungere nuove fonti o funzionalità.

Dichiarazione di Non Responsabilità

SICAT è inteso solo per scopi educativi e di test etici. L'uso di questo strumento per attaccare bersagli senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Licenza

Questo progetto è concesso in licenza con la licenza MIT.


Creato con amore da @justakazh
Scarica lo strumento