Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sitadel — Scanner di sicurezza per applicazioni web | Kitploit
Strumenti/GitHubGitHub/shenril/sitadel
Scanner di VulnerabilitàScanner di Vulnerabilità WebSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubshenril/sitadel

Sitadel

Scanner di sicurezza per applicazioni web

Vedi Repository
6121151 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sitadel - Scanner di Sicurezza per Applicazioni Web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

Sitadel è fondamentalmente un aggiornamento di WAScan che lo rende compatibile con Python >= 3.4 Offre maggiore flessibilità per scrivere nuovi moduli e implementare nuove funzionalità:

  • Rilevamento framework frontend
  • Rilevamento Content Delivery Network
  • Definizione del livello di rischio per consentire la scansione
  • Sistema di plugin
  • Immagine Docker disponibile per build ed esecuzione

Indice

  • Sitadel - Scanner di Sicurezza per Applicazioni Web
    • Indice
    • Avviso sui Requisiti
    • Installazione
    • Funzionalità
    • Utilizzo
    • Elenco dei Moduli
    • Esempi
    • Esecuzione con Docker

Avviso sui Requisiti

Questo progetto supporta SOLO Python >= 3.4. Non ci sarà un backport a 2.7

Installazione

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

Funzionalità

  • Rilevamento

    • Server
    • Framework Web (CakePHP, CherryPy, ...)
    • Framework Frontend (AngularJS, MeteorJS, VueJS, ...)
    • Web Application Firewall (WAF)
    • Sistema di Gestione dei Contenuti (CMS)
    • Sistema Operativo (Linux, Unix, ...)
    • Linguaggio (PHP, Ruby, ...)
    • Sicurezza dei Cookie
    • Content Delivery Network (CDN)
  • Attacchi:

    • Bruteforce

      • Interfaccia di Amministrazione
      • Backdoor Comuni
      • Directory di Backup Comuni
      • File di Backup Comuni
      • Directory Comuni
      • File Comuni
      • File di Log
    • Iniezione

      • Iniezione HTML
      • Iniezione SQL
      • Iniezione LDAP
      • Iniezione XPath
      • Cross Site Scripting (XSS)
      • Remote File Inclusion (RFI)
      • Iniezione di Codice PHP
    • Altro

      • Metodi HTTP Consentiti
      • Oggetto HTML
      • Indice Multiplo
      • Percorsi Robots
      • Web DAV
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnerabilità

      • ShellShock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Utilizzo

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL

Elenco dei Moduli

ATTACCODESCRIZIONE MODULO
bruteforceTenta di forzare brute force la posizione di vari file (file di backup, console di amministrazione...)
injectionTenta di eseguire iniezioni su vari linguaggi (SQL, html, ldap, javascript...)
vulnsTenta di testare alcune vulnerabilità note (crime, shellshock)

Esempi

Esecuzione semplice

python3 sitadel http://website.com

Esecuzione con livello di rischio DANGEROUS e senza seguire i reindirizzamenti

python3 sitadel http://website.com -r 2 --no-redirect

Esegui solo moduli specifici e verbosità completa

python3 sitadel http://website.com -a bruteforce -f header server -v

Esecuzione con Docker

docker build -t sitadel .

docker run sitadel http://example.com

Scarica lo strumento
ARGOMENTODESCRIZIONE
-h, --helpMostra aiuto
-r, --risk {0,1,2}Decide il livello di rischio con cui eseguire Sitadel (alcuni attacchi non verranno eseguiti)
-ua, --user-agentUser agent utilizzato per le richieste HTTP degli attacchi
--redirectIndica a Sitadel di seguire le richieste 302 per il reindirizzamento delle pagine
--no-redirectIndica a Sitadel di NON seguire le richieste 302 per il reindirizzamento delle pagine
-t, --timeoutSpecifica il timeout per le richieste HTTP al sito web
-c, --cookiePermette di specificare il cookie da inviare con le richieste di attacco
-p, --proxyPermette di specificare un proxy per effettuare le richieste HTTP
-f, --fingerprintSpecifica i moduli di rilevamento da attivare per la scansione del sito {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackSpecifica i moduli di attacco da attivare per la scansione del sito {bruteforce, injection, vulns, other}
-c, --configSpecifica il file di configurazione per la scansione di Sitadel, quello predefinito è in config/config.yml
-v, --verbosityAumenta la verbosità predefinita dei log, ad esempio: -v, -vv, -vvv
--versionMostra la versione di Sitadel
RILEVAMENTODESCRIZIONE MODULO
cdnTenta di indovinare se il target utilizza una Content Delivery Network (fastly, akamai, cloudflare...)
cmsTenta di indovinare se il target utilizza un Sistema di Gestione dei Contenuti (drupal, wordpress, magento...)
frameworkTenta di indovinare se il target utilizza un framework backend (cakephp, rails, symfony...)
frontendTenta di indovinare se il target utilizza un framework frontend (angularjs, jquery, vuejs...)
headerIspeziona gli header scambiati con il target
langTenta di indovinare il linguaggio server utilizzato dal target (asp, python, php...)
serverTenta di indovinare la tecnologia server utilizzata dal target (nginx, apache...)
systemTenta di indovinare il sistema operativo utilizzato dal target (linux, windows...)
wafTenta di indovinare se il target utilizza un Web Application Firewall (barracuda, bigip, paloalto...)
otherTenta di sondare varie risorse interessanti (DAV, htmlobjects, phpinfo, robots.txt...)