Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sicat — 다중 소스 취약점 및 익스플로잇 수집기로, Nmap과 Wappalyzer를 통한 자동 탐지 기능을 갖추고 있으며, 침투 테스트 정찰을 위해 Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit, NSE 스크립트를 검색합니다. | Kitploit
도구/GitHubGitHub/justakazh/sicat
ReconnaissanceVulnerability ScannersExploit FrameworksVulnerability AnalysisInformation GatheringPenetration Testing
GitHubjustakazh/sicat

sicat

다중 소스 취약점 및 익스플로잇 수집기로, Nmap과 Wappalyzer를 통한 자동 탐지 기능을 갖추고 있으며, 침투 테스트 정찰을 위해 Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit, NSE 스크립트를 검색합니다.

저장소 보기
829907개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
SICAT

SICAT - 유용한 취약점 및 익스플로잇 탐색기

Stars Forks Issues License

SICAT는 여러 유명 소스로부터 취약점과 익스플로잇을 수집하고 검색하도록 설계된 강력한 도구입니다. 키워드, Nmap 스캔 결과 또는 탐지된 웹 기술을 기반으로 신뢰할 수 있는 데이터베이스를 자동으로 확인하여 정찰 단계를 간소화합니다.


주요 개선 사항 및 기능

이 버전의 SICAT는 원래 구현에 비해 상당한 개선 사항을 도입했습니다:

1. 현대적인 웹 인터페이스

  • 새로운 GUI: --web-interface를 통해 액세스할 수 있는 멋진 다크 테마 웹 인터페이스.
  • 해커 미학: 애니메이션 ASCII 아트, "매트릭스 같은" 로딩 화면, 미니멀리스트 검색 엔진 느낌.
  • 대화형: 스캔 중 실시간 시각적 피드백과 소스 선택을 위한 사용하기 쉬운 토글 칩.

2. 전문적인 보고서 생성

  • HTML 보고서: DataTables를 사용하여 상세하고 대화형 HTML 보고서(-r)를 생성합니다.
  • 기능: 정렬 가능한 열, 검색 필터링, 페이지 매김 및 CLI의 다크 테마와 일치하는 깔끔하고 반응형 디자인.

3. 지능형 키워드 생성

  • 자동 발견: 다음에서 검색 키워드를 자동으로 구성합니다:
    • Nmap 스캔: 실시간 IP 스캔(-nmap) 또는 XML 파일 구문 분석(-nmap-file).
    • 웹 기술 탐지: Wappalyzer 통합(-web)을 통해 실행 중인 스택(CMS, 서버, 프레임워크)을 식별합니다.
  • 키워드 빌더: 더 정확한 검색 결과를 위해 키워드를 중복 제거하고 다듬습니다.

4. 새로운 및 향상된 소스

8개의 주요 데이터베이스에 걸쳐 확장된 검색 기능:

  • Exploit-DB: 클래식 익스플로잇 아카이브.
  • NVD NIST: 국가 취약점 데이터베이스.
  • CVE.org: 공식 CVE 레코드.
  • GitHub: 공개 리포지토리 및 PoC.
  • Nuclei Templates: 커뮤니티 선별 취약점 템플릿.
  • Wordfence CVE: WordPress 취약점 전용 Nuclei 템플릿.
  • Metasploit Framework: 대체 가능한 모듈.
  • NSE Scripts: Nmap Scripting Engine 스크립트.

5. 최적화된 경험

  • 개선된 CLI: 더 깔끔한 argparse 도움말, 더 나은 콘솔 출력 테이블, 무음 모드(-s).
  • 성능: 더 빠른 수집을 위한 멀티스레드 스캔 구조(해당되는 경우).

설치

Linux / WSL / MacOS

설치 스크립트를 사용하여 종속성을 빠르게 설치하고 sicat를 시스템 경로에 추가합니다. 이는 표준 Debian/Ubuntu, Kali(PEP 668 오류 수정), Fedora, Arch 및 MacOS 환경을 지원합니다.

root@kitploit:~
# 저장소 클론
git clone https://github.com/justakazh/sicat.git
cd sicat

# 스크립트에 실행 권한 부여
chmod +x install.sh

# 설치 실행
./install.sh

Windows

install.bat을 더블 클릭하거나 명령 프롬프트에서 실행합니다. 다음을 수행합니다:

  1. Python 및 Nmap을 확인합니다.
  2. 누락된 경우 Winget을 통해 Nmap을 설치합니다(관리자 권한 필요).
  3. Python 종속성을 설치합니다.
  4. PATH에서 sicat 명령을 사용할 수 있는지 확인합니다.

Docker

종속성 문제를 피하기 위해 컨테이너에서 SICAT를 실행할 수도 있습니다.

  1. 이미지 빌드:

    root@kitploit:~
    docker build -t sicat .
    
  2. 컨테이너 실행:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

수동 설치 (고급)

root@kitploit:~
# 시스템 전체 설치
pip install .

# 또는 개발 모드로
pip install -e .

설정

일부 모듈(GitHub, Nuclei Templates, Wordfence CVE 등)은 API 속도 제한을 피하기 위해 GitHub 개인 액세스 토큰이 필요합니다.

  1. 자동 생성: sicat를 한 번 실행하면 ~/.sicat/config.json이 생성됩니다.
  2. 편집: ~/.sicat/config.json을 열고 토큰을 추가합니다:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

사용법

CLI 모드

기본 검색:

root@kitploit:~
sicat -k "WordPress 5.8"

특정 소스 검색:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

HTML 보고서 생성:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Nmap을 통한 자동 스캔:

root@kitploit:~
# 대상 IP를 Nmap으로 먼저 스캔한 후 발견된 서비스에 대한 익스플로잇 검색
sicat -nmap 192.168.1.10 -edb -cve

웹 탐지를 통한 자동 스캔:

root@kitploit:~
# 기술(예: Laravel, Vue.js)을 감지하고 이에 대한 익스플로잇 검색
sicat -web https://example.com -gh -nvd

웹 인터페이스 모드

브라우저에서 스캔을 실행하려면 웹 GUI를 시작합니다:

root@kitploit:~
sicat --web-interface

브라우저에서 http://localhost:5000으로 이동합니다.

CLI 옵션

root@kitploit:~
  -u, --update          모든 로컬 데이터베이스 및 리소스 업데이트
  -k KEYWORD            검색할 특정 키워드 (예: 'WordPress 5.8')
  -nmap TARGET          실시간 Nmap 스캔을 위한 대상 IP
  -nmap-file FILE       Nmap XML 파일 경로
  -web URL              Wappalyzer 스캔을 위한 대상 URL
  
  --web-interface       웹 기반 GUI 인터페이스 시작

  -edb                  Exploit-DB 검색 활성화
  -nvd                  NVD NIST 데이터베이스 검색 활성화
  -cve                  CVE.org 검색 활성화
  -nuclei               Nuclei Templates 검색 활성화
  -wcve                 Wordfence CVE 템플릿 검색 활성화
  -gh                   GitHub 리포지토리 검색 활성화
  -msf                  Metasploit Framework 검색 활성화
  -nse                  Nmap NSE 스크립트 검색 활성화

  -s                    무음 모드로 실행
  -l LIMIT              모듈당 결과 수 제한 (기본값: 25)
  -o OUTPUT             콘솔 출력을 저장할 경로
  -ot {text,json}       출력 파일 형식
  -r [FILE]             HTML 보고서 생성

기여

기여를 환영합니다! 새 소스나 기능을 추가하는 방법에 대한 안내는 CONTRIBUTE.md를 확인하세요.

법적 고지

SICAT는 교육적 및 윤리적 테스트 목적으로만 제공됩니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스 하에 제공됩니다.


@justakazh의 사랑으로 제작됨
도구 다운로드