
다중 소스 취약점 및 익스플로잇 수집기로, Nmap과 Wappalyzer를 통한 자동 탐지 기능을 갖추고 있으며, 침투 테스트 정찰을 위해 Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit, NSE 스크립트를 검색합니다.
SICAT는 여러 유명 소스로부터 취약점과 익스플로잇을 수집하고 검색하도록 설계된 강력한 도구입니다. 키워드, Nmap 스캔 결과 또는 탐지된 웹 기술을 기반으로 신뢰할 수 있는 데이터베이스를 자동으로 확인하여 정찰 단계를 간소화합니다.
이 버전의 SICAT는 원래 구현에 비해 상당한 개선 사항을 도입했습니다:
--web-interface를 통해 액세스할 수 있는 멋진 다크 테마 웹 인터페이스.-r)를 생성합니다.-nmap) 또는 XML 파일 구문 분석(-nmap-file).-web)을 통해 실행 중인 스택(CMS, 서버, 프레임워크)을 식별합니다.8개의 주요 데이터베이스에 걸쳐 확장된 검색 기능:
-s).설치 스크립트를 사용하여 종속성을 빠르게 설치하고 sicat를 시스템 경로에 추가합니다. 이는 표준 Debian/Ubuntu, Kali(PEP 668 오류 수정), Fedora, Arch 및 MacOS 환경을 지원합니다.
# 저장소 클론
git clone https://github.com/justakazh/sicat.git
cd sicat
# 스크립트에 실행 권한 부여
chmod +x install.sh
# 설치 실행
./install.sh
install.bat을 더블 클릭하거나 명령 프롬프트에서 실행합니다. 다음을 수행합니다:
sicat 명령을 사용할 수 있는지 확인합니다.종속성 문제를 피하기 위해 컨테이너에서 SICAT를 실행할 수도 있습니다.
이미지 빌드:
docker build -t sicat .
컨테이너 실행:
docker run --rm -it sicat -k "wordpress"
# 시스템 전체 설치
pip install .
# 또는 개발 모드로
pip install -e .
일부 모듈(GitHub, Nuclei Templates, Wordfence CVE 등)은 API 속도 제한을 피하기 위해 GitHub 개인 액세스 토큰이 필요합니다.
sicat를 한 번 실행하면 ~/.sicat/config.json이 생성됩니다.~/.sicat/config.json을 열고 토큰을 추가합니다:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
기본 검색:
sicat -k "WordPress 5.8"
특정 소스 검색:
sicat -k "Apache Struts" -edb -gh -nuclei
HTML 보고서 생성:
sicat -k "Joomla" -o results.json -r report.html
Nmap을 통한 자동 스캔:
# 대상 IP를 Nmap으로 먼저 스캔한 후 발견된 서비스에 대한 익스플로잇 검색
sicat -nmap 192.168.1.10 -edb -cve
웹 탐지를 통한 자동 스캔:
# 기술(예: Laravel, Vue.js)을 감지하고 이에 대한 익스플로잇 검색
sicat -web https://example.com -gh -nvd
브라우저에서 스캔을 실행하려면 웹 GUI를 시작합니다:
sicat --web-interface
브라우저에서
http://localhost:5000으로 이동합니다.
-u, --update 모든 로컬 데이터베이스 및 리소스 업데이트
-k KEYWORD 검색할 특정 키워드 (예: 'WordPress 5.8')
-nmap TARGET 실시간 Nmap 스캔을 위한 대상 IP
-nmap-file FILE Nmap XML 파일 경로
-web URL Wappalyzer 스캔을 위한 대상 URL
--web-interface 웹 기반 GUI 인터페이스 시작
-edb Exploit-DB 검색 활성화
-nvd NVD NIST 데이터베이스 검색 활성화
-cve CVE.org 검색 활성화
-nuclei Nuclei Templates 검색 활성화
-wcve Wordfence CVE 템플릿 검색 활성화
-gh GitHub 리포지토리 검색 활성화
-msf Metasploit Framework 검색 활성화
-nse Nmap NSE 스크립트 검색 활성화
-s 무음 모드로 실행
-l LIMIT 모듈당 결과 수 제한 (기본값: 25)
-o OUTPUT 콘솔 출력을 저장할 경로
-ot {text,json} 출력 파일 형식
-r [FILE] HTML 보고서 생성
기여를 환영합니다! 새 소스나 기능을 추가하는 방법에 대한 안내는 CONTRIBUTE.md를 확인하세요.
SICAT는 교육적 및 윤리적 테스트 목적으로만 제공됩니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스 하에 제공됩니다.