Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sitadel — Webアプリケーションセキュリティスキャナー | Kitploit
ツール/GitHubGitHub/shenril/sitadel
脆弱性スキャナーウェブ脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubshenril/sitadel

Sitadel

Webアプリケーションセキュリティスキャナー

リポジトリを見る
6121158時間40分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sitadel - Webアプリケーションセキュリティスキャナ

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel は基本的に WAScan のアップデートであり、python >= 3.11 に対応しています。 新しいモジュールを作成し、新機能を実装するための柔軟性が向上しています:

  • フロントエンドフレームワークの検出
  • コンテンツデリバリネットワークの検出
  • スキャンを許可するリスクレベルの定義
  • プラグインシステム
  • ビルドおよび実行が可能なDockerイメージ

目次

  • Sitadel - Webアプリケーションセキュリティスキャナ
    • 目次
    • 要件の警告
    • インストール
    • 機能
    • 使用方法
    • モジュール一覧
    • 例
    • Dockerで実行

要件の警告

このプロジェクトは python >= 3.11 をサポートしています(古い End-of-Life バージョンはサポートされなくなりました)。2.7 へのバックポートはありません。

インストール

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

機能

  • フィンガープリント

    • サーバー
    • Webフレームワーク (CakePHP,CherryPy,...)
    • フロントエンドフレームワーク (AngularJS,MeteorJS,VueJS,...)
    • Webアプリケーションファイアウォール (Waf)
    • コンテンツ管理システム (CMS)
    • オペレーティングシステム (Linux,Unix,..)
    • 言語 (PHP,Ruby,...)
    • Cookieセキュリティ
    • コンテンツデリバリネットワーク (CDN)
  • 攻撃:

    • ブルートフォース

      • 管理インターフェース
      • 一般的なバックドア
      • 一般的なバックアップディレクトリ
      • 一般的なバックアップファイル
      • 一般的なディレクトリ
      • 一般的なファイル
      • ログファイル
    • インジェクション

      • HTMLインジェクション
      • SQLインジェクション
      • LDAPインジェクション
      • XPathインジェクション
      • クロスサイトスクリプティング (XSS)
      • リモートファイルインクルージョン (RFI)
      • PHPコードインジェクション
    • その他

      • HTTP許可メソッド
      • HTMLオブジェクト
      • 複数インデックス
      • Robotsパス
      • Web Dav
      • クロスサイトトレーシング (XST)
      • PHPINFO
      • .Listing
    • 脆弱性

      • ShellShock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

使用方法

root@kitploit:~
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL

モジュール一覧

攻撃モジュールの説明
bruteforce複数のファイルの場所をブルートフォースで探索します (バックアップファイル, 管理コンソール...)
injectionさまざまな言語へのインジェクションを試みます (SQL,html,ldap, javascript...)
vulns既知の脆弱性をテストします (crime,shellshock)
otherさまざまな興味深いリソースを調べます (DAV, htmlobjects,phpinfo,robots.txt...)

例

簡単な実行

sitadel http://website.com

リスクレベルを DANGEROUS で実行し、リダイレクトを追跡しない

sitadel http://website.com -r 2 --no-redirect

特定のモジュールのみを実行し、最大の冗長性で実行

sitadel http://website.com -a bruteforce -f header server -v

Dockerで実行

docker build -t sitadel .

docker run sitadel http://example.com

ツールをダウンロード
引数説明
-h, --helpヘルプを表示
-r, --risk {0,1,2}Sitadel を実行するリスクレベルを指定します(一部の攻撃は実行されません)
-ua, --user-agent攻撃の HTTP リクエストに使用するユーザーエージェント
--random-agent各スキャンリクエストにランダムな User-Agent を使用
--redirectページのリダイレクトについて 302 リクエストを追跡するよう Sitadel に指示します
--no-redirectページのリダイレクトについて 302 リクエストを追跡しないよう Sitadel に指示します
-t, --timeoutWeb サイトへの HTTP リクエストのタイムアウトを指定します
-c, --cookie攻撃リクエストとともに送信する Cookie を指定できます
-p, --proxyHTTP リクエストを実行するプロキシを指定できます
-f, --fingerprintWeb サイトのスキャンに有効にするフィンガープリントモジュールを指定します {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackWeb サイトのスキャンに有効にする攻撃モジュールを指定します {bruteforce, injection, vulns, other}
-c, --configSitadel スキャンの設定ファイルを指定します。デフォルトは config/config.yml です
-v, --verbosityログのデフォルトの冗長性を上げます。例: -v 、 -vv、 -vvv
--versionSitadel のバージョンを表示
フィンガープリントモジュールの説明
cdnターゲットがコンテンツデリバリネットワークを使用しているか推測します (fastly, akamai,cloudflare...)
cmsターゲットがコンテンツ管理システムを使用しているか推測します (drupal,wordpress,magento...)
frameworkターゲットがバックエンドフレームワークを使用しているか推測します (cakephp, rails, symfony...)
frontendターゲットがフロントエンドフレームワークを使用しているか推測します (angularjs, jquery, vuejs...)
headerターゲットと交換されるヘッダーを検査します
langターゲットが使用するサーバー言語を推測します (asp, python, php...)
serverターゲットが使用するサーバーテクノロジーを推測します (nginx,apache...)
systemターゲットが使用するオペレーティングシステムを推測します (linux,windows...)
wafターゲットが Web アプリケーションファイアウォールを使用しているか推測します (barracuda, bigip,paloalto...)