Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sitadel — Webアプリケーションセキュリティスキャナー | Kitploit
ツール/GitHubGitHub/shenril/sitadel
脆弱性スキャナーウェブ脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubshenril/sitadel

Sitadel

Webアプリケーションセキュリティスキャナー

リポジトリを見る
612115182日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sitadel - Webアプリケーションセキュリティスキャナ

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel は基本的に WAScan のアップデートであり、python >= 3.11 に対応しています。 新しいモジュールを作成し、新機能を実装するための柔軟性が向上しています:

  • フロントエンドフレームワークの検出
  • コンテンツデリバリネットワークの検出
  • スキャンを許可するリスクレベルの定義
  • プラグインシステム
  • ビルドおよび実行が可能なDockerイメージ

目次

  • Sitadel - Webアプリケーションセキュリティスキャナ
    • 目次
    • 要件の警告
インストール
  • 機能
  • 使用方法
  • モジュール一覧
  • 例
  • Dockerで実行
  • 要件の警告

    このプロジェクトは python >= 3.11 をサポートしています(古い End-of-Life バージョンはサポートされなくなりました)。2.7 へのバックポートはありません。

    インストール

    root@kitploit:~
    git clone https://github.com/shenril/Sitadel.git
    cd Sitadel
    pip3 install .
    # run via the installed console command...
    sitadel --help
    # ...or directly from the checkout
    python -m sitadel --help
    

    機能

    • フィンガープリント

      • サーバー
      • Webフレームワーク (CakePHP,CherryPy,...)
      • フロントエンドフレームワーク (AngularJS,MeteorJS,VueJS,...)
      • Webアプリケーションファイアウォール (Waf)
      • コンテンツ管理システム (CMS)
      • オペレーティングシステム (Linux,Unix,..)
      • 言語 (PHP,Ruby,...)
      • Cookieセキュリティ
      • コンテンツデリバリネットワーク (CDN)
    • 攻撃:

      • ブルートフォース

        • 管理インターフェース
        • 一般的なバックドア
        • 一般的なバックアップディレクトリ
        • 一般的なバックアップファイル
        • 一般的なディレクトリ
        • 一般的なファイル
        • ログファイル
      • インジェクション

        • HTMLインジェクション
        • SQLインジェクション
        • LDAPインジェクション
        • XPathインジェクション
        • クロスサイトスクリプティング (XSS)
        • リモートファイルインクルージョン (RFI)
        • PHPコードインジェクション
      • その他

        • HTTP許可メソッド
        • HTMLオブジェクト
        • 複数インデックス
        • Robotsパス
        • Web Dav
        • クロスサイトトレーシング (XST)
        • PHPINFO
        • .Listing
      • 脆弱性

        • ShellShock
        • Anonymous Cipher (CVE-2007-1858)
        • Crime (SPDY) (CVE-2012-4929)
        • Struts-Shock

    使用方法

    root@kitploit:~
    sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
            [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
            [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
            [--config CONFIG] [-v] [--version]
               TARGET_URL
    
    引数説明
    -h, --helpヘルプを表示
    -r, --risk {0,1,2}Sitadel を実行するリスクレベルを指定します(一部の攻撃は実行されません)
    -ua, --user-agent攻撃の HTTP リクエストに使用するユーザーエージェント
    --random-agent各スキャンリクエストにランダムな User-Agent を使用
    --redirectページのリダイレクトについて 302 リクエストを追跡するよう Sitadel に指示します
    --no-redirectページのリダイレクトについて 302 リクエストを追跡しないよう Sitadel に指示します
    -t, --timeoutWeb サイトへの HTTP リクエストのタイムアウトを指定します
    -c, --cookie攻撃リクエストとともに送信する Cookie を指定できます
    -p, --proxyHTTP リクエストを実行するプロキシを指定できます
    -f, --fingerprintWeb サイトのスキャンに有効にするフィンガープリントモジュールを指定します {cdn,cms,framework,frontend,header,lang,server,system,waf}
    -a, --attackWeb サイトのスキャンに有効にする攻撃モジュールを指定します {bruteforce, injection, vulns, other}
    -c, --configSitadel スキャンの設定ファイルを指定します。デフォルトは config/config.yml です
    -v, --verbosityログのデフォルトの冗長性を上げます。例: -v 、 -vv、 -vvv
    --versionSitadel のバージョンを表示

    モジュール一覧

    フィンガープリントモジュールの説明
    cdnターゲットがコンテンツデリバリネットワークを使用しているか推測します (fastly, akamai,cloudflare...)
    cmsターゲットがコンテンツ管理システムを使用しているか推測します (drupal,wordpress,magento...)
    frameworkターゲットがバックエンドフレームワークを使用しているか推測します (cakephp, rails, symfony...)
    frontendターゲットがフロントエンドフレームワークを使用しているか推測します (angularjs, jquery, vuejs...)
    headerターゲットと交換されるヘッダーを検査します
    langターゲットが使用するサーバー言語を推測します (asp, python, php...)
    serverターゲットが使用するサーバーテクノロジーを推測します (nginx,apache...)
    systemターゲットが使用するオペレーティングシステムを推測します (linux,windows...)
    wafターゲットが Web アプリケーションファイアウォールを使用しているか推測します (barracuda, bigip,paloalto...)
    攻撃モジュールの説明
    bruteforce複数のファイルの場所をブルートフォースで探索します (バックアップファイル, 管理コンソール...)
    injectionさまざまな言語へのインジェクションを試みます (SQL,html,ldap, javascript...)
    vulns既知の脆弱性をテストします (crime,shellshock)
    otherさまざまな興味深いリソースを調べます (DAV, htmlobjects,phpinfo,robots.txt...)

    例

    簡単な実行

    sitadel http://website.com

    リスクレベルを DANGEROUS で実行し、リダイレクトを追跡しない

    sitadel http://website.com -r 2 --no-redirect

    特定のモジュールのみを実行し、最大の冗長性で実行

    sitadel http://website.com -a bruteforce -f header server -v

    Dockerで実行

    docker build -t sitadel .

    docker run sitadel http://example.com

    ツールをダウンロード