
NmapおよびWappalyzerによる自動発見機能を備えたマルチソースの脆弱性・エクスプロイト集約ツール。Exploit-DB、NVD、CVE.org、GitHub、Nuclei、Metasploit、NSEスクリプトを検索し、ペネトレーションテストの偵察フェーズを支援します。
SICAT は、複数の有名な情報源から脆弱性やエクスプロイトを収集・検索するための強力なツールです。キーワード、Nmapスキャン結果、または検出されたWeb技術に基づいて、信頼できるデータベースを自動的にチェックし、偵察フェーズを簡素化します。
このバージョンの SICAT は、元の実装から大幅に強化されています:
--web-interface でアクセス可能な、見事なダークテーマのWebインターフェース。-r)を生成します。-nmap)またはXMLファイルの解析(-nmap-file)。-web)により、実行中のスタック(CMS、サーバー、フレームワーク)を識別。8つの主要データベースにわたる検索機能を拡張:
-s)。インストーラスクリプトを使用して、依存関係をすばやくインストールし、sicat をシステムパスに追加します。標準のDebian/Ubuntu、Kali(PEP 668エラーを修正)、Fedora、Arch、MacOS環境をサポートしています。
# Clone the repository
git clone https://github.com/justakazh/sicat.git
cd sicat
# Make script executable
chmod +x install.sh
# Run installer
./install.sh
install.bat をダブルクリックするか、コマンドプロンプトから実行します。これにより:
sicat コマンドがPATHで利用可能かを確認。コンテナでSICATを実行して、依存関係の問題を回避することもできます。
イメージをビルド:
docker build -t sicat .
コンテナを実行:
docker run --rm -it sicat -k "wordpress"
# Install system-wide
pip install .
# Or for development
pip install -e .
一部のモジュール(GitHub、Nuclei Templates、Wordfence CVEなど)は、APIレート制限を回避するためにGitHub Personal Access Tokenを必要とします。
sicat を一度実行すると、~/.sicat/config.json が作成されます。~/.sicat/config.json を開き、トークンを追加:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
基本検索:
sicat -k "WordPress 5.8"
特定のソースを検索:
sicat -k "Apache Struts" -edb -gh -nuclei
HTMLレポートを生成:
sicat -k "Joomla" -o results.json -r report.html
Nmapによる自動スキャン:
# Scans the target IP with Nmap first, then searches exploits for found services
sicat -nmap 192.168.1.10 -edb -cve
Web検出による自動スキャン:
# Detects technologies (e.g. Laravel, Vue.js) and searches exploits for them
sicat -web https://example.com -gh -nvd
Web GUIを起動して、ブラウザからスキャンを実行:
sicat --web-interface
ブラウザで
http://localhost:5000にアクセス。
-u, --update Update all local databases and resources
-k KEYWORD Specific keyword to search for (e.g. 'WordPress 5.8')
-nmap TARGET Target IP for live Nmap scan
-nmap-file FILE Path to Nmap XML file
-web URL Target URL for Wappalyzer scan
--web-interface Start the web-based GUI interface
-edb Enable search in Exploit-DB
-nvd Enable search in NVD NIST Database
-cve Enable search in CVE.org
-nuclei Enable search in Nuclei Templates
-wcve Enable search in Wordfence CVE Templates
-gh Enable search in GitHub Repositories
-msf Enable search in Metasploit Framework
-nse Enable search in Nmap NSE Scripts
-s Run in silent mode
-l LIMIT Limit the number of results per module (default: 25)
-o OUTPUT Path to save the console output
-ot {text,json} Format of the output file
-r [FILE] Generate an HTML report
貢献を歓迎します!新しいソースや機能の追加方法については、CONTRIBUTE.md を参照してください。
SICAT は教育および倫理的なテスト目的のみを意図しています。事前の相互同意なしに対象を攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。
このプロジェクトはMITライセンスの下で提供されています。