Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sitadel — Scanner di sicurezza per applicazioni web | Kitploit
Strumenti/GitHubGitHub/shenril/sitadel
Scanner di VulnerabilitàScanner di Vulnerabilità WebSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubshenril/sitadel

Sitadel

Scanner di sicurezza per applicazioni web

Vedi Repository
612115182 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sitadel - Scanner di sicurezza per applicazioni web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel è fondamentalmente un aggiornamento di WAScan che lo rende compatibile con Python >= 3.11. Consente maggiore flessibilità per scrivere nuovi moduli e implementare nuove funzionalità:

  • Rilevamento framework frontend
  • Rilevamento Content Delivery Network
  • Definizione del livello di rischio per consentire le scansioni
  • Sistema di plugin
  • Immagine Docker disponibile per la build e l'esecuzione

Table of Contents

  • Sitadel - Scanner di sicurezza per applicazioni web
    • Table of Contents
    • Requisiti e avvertenze
Scarica lo strumento
  • Installazione
  • Funzionalità
  • Utilizzo
  • Elenco dei moduli
  • Esempi
  • Esecuzione con Docker
  • Requisiti e avvertenze

    Questo progetto supporta python >= 3.11 (le versioni precedenti, giunte a fine vita, non sono più supportate). Non verrà effettuato alcun backport alla 2.7

    Installazione

    root@kitploit:~
    git clone https://github.com/shenril/Sitadel.git
    cd Sitadel
    pip3 install .
    # esegui tramite il comando console installato...
    sitadel --help
    # ...o direttamente dalla directory di checkout
    python -m sitadel --help
    

    Funzionalità

    • Fingerprints

      • Server
      • Web Frameworks (CakePHP,CherryPy,...)
      • Frontend Frameworks (AngularJS,MeteorJS,VueJS,...)
      • Web Application Firewall (Waf)
      • Content Management System (CMS)
      • Operating System (Linux,Unix,..)
      • Language (PHP,Ruby,...)
      • Sicurezza dei cookie
      • Content Delivery Networks (CDN)
    • Attacchi:

      • Bruteforce

        • Interfaccia di amministrazione
        • Backdoor comuni
        • Directory di backup comuni
        • File di backup comuni
        • Directory comuni
        • File comuni
        • File di log
      • Injection

        • HTML Injection
        • SQL Injection
        • LDAP Injection
        • XPath Injection
        • Cross Site Scripting (XSS)
        • Remote File Inclusion (RFI)
        • PHP Code Injection
      • Altro

        • Metodi HTTP consentiti
        • Oggetto HTML
        • Indice multiplo
        • Percorsi robots
        • Web Dav
        • Cross Site Tracing (XST)
        • PHPINFO
        • .Listing
      • Vulnerabilità

        • ShellShock
        • Anonymous Cipher (CVE-2007-1858)
        • Crime (SPDY) (CVE-2012-4929)
        • Struts-Shock

    Utilizzo

    root@kitploit:~
    sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
            [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
            [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
            [--config CONFIG] [-v] [--version]
               TARGET_URL
    
    ARGOMENTODESCRIZIONE
    -h, --helpVisualizza l'aiuto
    -r, --risk {0,1,2}Decidi il livello di rischio con cui vuoi che Sitadel esegua la scansione (alcuni attacchi non verranno eseguiti)
    -ua, --user-agentUser agent utilizzato per le richieste HTTP degli attacchi
    --random-agentUsa un User-Agent casuale per ogni richiesta di scansione
    --redirectIndica a Sitadel di seguire la richiesta 302 per il reindirizzamento delle pagine
    --no-redirectIndica a Sitadel di NON seguire la richiesta 302 per il reindirizzamento delle pagine
    -t, --timeoutSpecifica il timeout per le richieste HTTP al sito web
    -c, --cookiePermette di specificare il cookie da inviare con le richieste di attacco
    -p, --proxyPermette di specificare un proxy per eseguire le richieste HTTP
    -f, --fingerprintSpecifica i moduli di fingerprint da attivare per la scansione del sito web {cdn,cms,framework,frontend,header,lang,server,system,waf}
    -a, --attackSpecifica i moduli di attacco da attivare per la scansione del sito web {bruteforce, injection, vulns, other}
    -c, --configSpecifica il file di configurazione per la scansione di Sitadel, quello predefinito è in config/config.yml
    -v, --verbosityAumenta la verbosità predefinita dei log, ad esempio: -v , -vv, -vvv
    --versionMostra la versione di Sitadel

    Elenco dei moduli

    FINGERPRINTDESCRIZIONE MODULO
    cdnProva a indovinare se il target utilizza una Content Delivery Network (fastly, akamai, cloudflare...)
    cmsProva a indovinare se il target utilizza un Content Management System (drupal, wordpress, magento...)
    frameworkProva a indovinare se il target utilizza un framework backend (cakephp, rails, symfony...)
    frontendProva a indovinare se il target utilizza un framework frontend (angularjs, jquery, vuejs...)
    headerIspeziona le intestazioni scambiate con il target
    langProva a indovinare il linguaggio server utilizzato dal target (asp, python, php...)
    serverProva a indovinare la tecnologia server utilizzata dal target (nginx, apache...)
    systemProva a indovinare il sistema operativo utilizzato dal target (linux, windows...)
    wafProva a indovinare se il target utilizza un Web Application Firewall (barracuda, bigip, paloalto...)
    ATTACKDESCRIZIONE MODULO
    bruteforceProva a forzare la posizione di più file (file di backup, console di amministrazione...)
    injectionProva a eseguire injection su vari linguaggi (SQL, HTML, LDAP, JavaScript...)
    vulnsProva a testare alcune vulnerabilità note (crime, shellshock)
    otherProva a sondare varie risorse interessanti (DAV, htmlobjects, phpinfo, robots.txt...)

    Esempi

    Esecuzione semplice

    sitadel http://website.com

    Esecuzione con livello di rischio DANGEROUS e senza seguire i reindirizzamenti

    sitadel http://website.com -r 2 --no-redirect

    Esecuzione solo di moduli specifici e verbosità completa

    sitadel http://website.com -a bruteforce -f header server -v

    Esecuzione con Docker

    docker build -t sitadel .

    docker run sitadel http://example.com