
Webアプリケーションセキュリティスキャナー
_ _ _ _____ _ _ _
| |_| |_| | / _____|_) _ | | | |
| | ( (____ _ _| |_ _____ __| |_____| |
| _ | \____ \| (_ _|____ |/ _ | ___ | |
| |_| | _____) ) | | |_/ ___ ( (_| | ____| |
| | (______/|_| \__)_____|\____|_____)\_)
SitadelはWAScanのアップデートであり、python >= 3.4に対応しています。 これにより、新しいモジュールの作成や新機能の実装において、より柔軟性が向上します:
このプロジェクトは python >= 3.4 のみ サポートします。2.7へのバックポートはありません。
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help
フィンガープリント
攻撃:
ブルートフォース
インジェクション
その他
脆弱性
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
[--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
[-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
[--config CONFIG] [-v] [--version]
TARGET_URL
| 攻撃 | モジュール説明 |
|---|---|
| bruteforce | 複数のファイル(バックアップファイル、管理コンソールなど)の場所をブルートフォースで特定 |
| injection | 様々な言語(SQL, html, ldap, javascript...)に対するインジェクションを試行 |
| vulns | 既知の脆弱性(crime, shellshock)のテストを試行 |
| other | 様々な興味深いリソース(DAV, htmlオブジェクト, phpinfo, robots.txt...)を調査 |
シンプルな実行
python3 sitadel http://website.com
リスクレベルをDANGEROUSに設定し、リダイレクトを追跡しないで実行
python3 sitadel http://website.com -r 2 --no-redirect
特定のモジュールのみ実行し、詳細出力を有効にする
python3 sitadel http://website.com -a bruteforce -f header server -v
docker build -t sitadel .
docker run sitadel http://example.com
| ARGUMENT | 説明 |
|---|
| -h, --help | ヘルプを表示 |
| -r, --risk {0,1,2} | Sitadelが実行するリスクレベルを指定します(一部の攻撃は実行されません) |
| -ua, --user-agent | 攻撃のHTTPリクエストに使用するユーザーエージェント |
| --redirect | Sitadelに対し、ページリダイレクトの302リクエストを追跡するよう指示 |
| --no-redirect | Sitadelに対し、ページリダイレクトの302リクエストを追跡しないよう指示 |
| -t, --timeout | WebサイトへのHTTPリクエストのタイムアウトを指定 |
| -c, --cookie | 攻撃リクエストと一緒に送信するCookieを指定 |
| -p, --proxy | HTTPリクエストを実行するプロキシを指定 |
| -f, --fingerprint | Webサイトのスキャンに有効化するフィンガープリントモジュールを指定 {cdn,cms,framework,frontend,header,lang,server,system,waf} |
| -a, --attack | Webサイトのスキャンに有効化する攻撃モジュールを指定 {bruteforce, injection, vulns, other} |
| -c, --config | Sitadelスキャンの設定ファイルを指定。デフォルトはconfig/config.yml |
| -v, --verbosity | ログの詳細度を増加。例: -v , -vv, -vvv |
| --version | Sitadelのバージョンを表示 |
| フィンガープリント | モジュール説明 |
|---|
| cdn | ターゲットがコンテンツデリバリネットワーク (fastly, akamai, cloudflare...) を使用しているか判定 |
| cms | ターゲットがコンテンツ管理システム (drupal, wordpress, magento...) を使用しているか判定 |
| framework | ターゲットがバックエンドフレームワーク (cakephp, rails, symfony...) を使用しているか判定 |
| frontend | ターゲットがフロントエンドフレームワーク (angularjs, jquery, vuejs...) を使用しているか判定 |
| header | ターゲットとの間で交換されるヘッダーを検査 |
| lang | ターゲットが使用するサーバー言語 (asp, python, php...) を推定 |
| server | ターゲットが使用するサーバー技術 (nginx, apache...) を推定 |
| system | ターゲットが使用するオペレーティングシステム (linux, windows...) を推定 |
| waf | ターゲットがWebアプリケーションファイアウォール (barracuda, bigip, paloalto...) を使用しているか判定 |