Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sicat — NmapおよびWappalyzerによる自動発見機能を備えたマルチソースの脆弱性・エクスプロイト集約ツール。Exploit-DB、NVD、CVE.org、GitHub、Nuclei、Metasploit、NSEスクリプトを検索し、ペネトレーションテストの偵察フェーズを支援します。 | Kitploit
ツール/GitHubGitHub/justakazh/sicat
偵察脆弱性スキャナーエクスプロイトフレームワーク脆弱性分析情報収集ペネトレーションテスト
GitHubjustakazh/sicat

sicat

NmapおよびWappalyzerによる自動発見機能を備えたマルチソースの脆弱性・エクスプロイト集約ツール。Exploit-DB、NVD、CVE.org、GitHub、Nuclei、Metasploit、NSEスクリプトを検索し、ペネトレーションテストの偵察フェーズを支援します。

リポジトリを見る
829907ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
SICAT

SICAT - 便利な脆弱性・エクスプロイト検索ツール

Stars Forks Issues License

SICAT は、複数の有名な情報源から脆弱性やエクスプロイトを収集・検索するための強力なツールです。キーワード、Nmapスキャン結果、または検出されたWeb技術に基づいて、信頼できるデータベースを自動的にチェックし、偵察フェーズを簡素化します。


主な改善点と機能

このバージョンの SICAT は、元の実装から大幅に強化されています:

1. モダンなWebインターフェース

  • 新しいGUI: --web-interface でアクセス可能な、見事なダークテーマのWebインターフェース。
  • ハッカー風の美学: アニメーションASCIIアート、「マトリックス風」ローディング画面、ミニマルな検索エンジンのような感覚を備えています。
  • インタラクティブ: スキャン中のリアルタイムな視覚的フィードバックと、ソース選択のための使いやすいトグルチップ。

2. プロフェッショナルなレポート

  • HTMLレポート: DataTablesを使用して、詳細でインタラクティブなHTMLレポート(-r)を生成します。
  • 機能: ソート可能な列、検索フィルタリング、ページネーション、CLIのダークテーマにマッチしたクリーンでレスポンシブなデザイン。

3. インテリジェントなキーワード生成

  • 自動発見: 以下から検索キーワードを自動構築:
    • Nmapスキャン: ライブIPスキャン(-nmap)またはXMLファイルの解析(-nmap-file)。
    • Web技術検出: Wappalyzer統合(-web)により、実行中のスタック(CMS、サーバー、フレームワーク)を識別。
  • キーワードビルダー: キーワードを重複排除および精錬し、より正確な検索結果を実現。

4. 新規および強化されたソース

8つの主要データベースにわたる検索機能を拡張:

  • Exploit-DB: 古典的なエクスプロイトアーカイブ。
  • NVD NIST: 米国国立脆弱性データベース。
  • CVE.org: 公式CVEレコード。
  • GitHub: 公開リポジトリとPoC。
  • Nuclei Templates: コミュニティがキュレーションする脆弱性テンプレート。
  • Wordfence CVE: WordPress脆弱性専用のNucleiテンプレート。
  • Metasploit Framework: 差し替え可能なモジュール。
  • NSE Scripts: Nmapスクリプトエンジンのスクリプト。

5. 最適化された体験

  • 洗練されたCLI: よりクリーンなargparseヘルプ、改善されたコンソール出力テーブル、サイレントモード(-s)。
  • パフォーマンス: マルチスレッドスキャン構造(該当する場合)により、より高速な収集を実現。

インストール

Linux / WSL / MacOS

インストーラスクリプトを使用して、依存関係をすばやくインストールし、sicat をシステムパスに追加します。標準のDebian/Ubuntu、Kali(PEP 668エラーを修正)、Fedora、Arch、MacOS環境をサポートしています。

root@kitploit:~
# Clone the repository
git clone https://github.com/justakazh/sicat.git
cd sicat

# Make script executable
chmod +x install.sh

# Run installer
./install.sh

Windows

install.bat をダブルクリックするか、コマンドプロンプトから実行します。これにより:

  1. PythonとNmapの存在を確認。
  2. Nmapがない場合はWinget経由でインストール(管理者権限が必要)。
  3. Pythonの依存関係をインストール。
  4. sicat コマンドがPATHで利用可能かを確認。

Docker

コンテナでSICATを実行して、依存関係の問題を回避することもできます。

  1. イメージをビルド:

    root@kitploit:~
    docker build -t sicat .
    
  2. コンテナを実行:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

手動インストール(上級者向け)

root@kitploit:~
# Install system-wide
pip install .

# Or for development
pip install -e .

設定

一部のモジュール(GitHub、Nuclei Templates、Wordfence CVEなど)は、APIレート制限を回避するためにGitHub Personal Access Tokenを必要とします。

  1. 自動生成: sicat を一度実行すると、~/.sicat/config.json が作成されます。
  2. 編集: ~/.sicat/config.json を開き、トークンを追加:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

使い方

CLIモード

基本検索:

root@kitploit:~
sicat -k "WordPress 5.8"

特定のソースを検索:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

HTMLレポートを生成:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Nmapによる自動スキャン:

root@kitploit:~
# Scans the target IP with Nmap first, then searches exploits for found services
sicat -nmap 192.168.1.10 -edb -cve

Web検出による自動スキャン:

root@kitploit:~
# Detects technologies (e.g. Laravel, Vue.js) and searches exploits for them
sicat -web https://example.com -gh -nvd

Webインターフェースモード

Web GUIを起動して、ブラウザからスキャンを実行:

root@kitploit:~
sicat --web-interface

ブラウザで http://localhost:5000 にアクセス。

CLIオプション

root@kitploit:~
  -u, --update          Update all local databases and resources
  -k KEYWORD            Specific keyword to search for (e.g. 'WordPress 5.8')
  -nmap TARGET          Target IP for live Nmap scan
  -nmap-file FILE       Path to Nmap XML file
  -web URL              Target URL for Wappalyzer scan
  
  --web-interface       Start the web-based GUI interface

  -edb                  Enable search in Exploit-DB
  -nvd                  Enable search in NVD NIST Database
  -cve                  Enable search in CVE.org
  -nuclei               Enable search in Nuclei Templates
  -wcve                 Enable search in Wordfence CVE Templates
  -gh                   Enable search in GitHub Repositories
  -msf                  Enable search in Metasploit Framework
  -nse                  Enable search in Nmap NSE Scripts

  -s                    Run in silent mode
  -l LIMIT              Limit the number of results per module (default: 25)
  -o OUTPUT             Path to save the console output
  -ot {text,json}       Format of the output file
  -r [FILE]             Generate an HTML report

貢献

貢献を歓迎します!新しいソースや機能の追加方法については、CONTRIBUTE.md を参照してください。

法的免責事項

SICAT は教育および倫理的なテスト目的のみを意図しています。事前の相互同意なしに対象を攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下で提供されています。


愛を込めて @justakazh より
ツールをダウンロード