Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Sitadel — 웹 애플리케이션 보안 스캐너 | Kitploit
도구/GitHubGitHub/shenril/sitadel
Vulnerability ScannersWeb Vulnerability ScannersWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubshenril/sitadel

Sitadel

웹 애플리케이션 보안 스캐너

저장소 보기
6121152일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sitadel - 웹 애플리케이션 보안 스캐너

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

Sitadel은 기본적으로 WAScan의 업데이트로, Python 3.4 이상과 호환됩니다. 새 모듈을 작성하고 새로운 기능을 구현할 수 있는 더 큰 유연성을 제공합니다:

  • 프론트엔드 프레임워크 탐지
  • 콘텐츠 전송 네트워크 탐지
  • 스캔을 위한 위험 수준 정의
  • 플러그인 시스템
  • 빌드 및 실행 가능한 Docker 이미지

목차

  • Sitadel - 웹 애플리케이션 보안 스캐너
    • 목차
    • 요구 사항 주의
    • 설치
    • 기능
    • 사용법
    • 모듈 목록
    • 예제
    • Docker로 실행

요구 사항 주의

이 프로젝트는 오직 Python >= 3.4만 지원합니다. 2.7로의 백포트는 없을 것입니다.

설치

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

기능

  • 핑거프린트

    • 서버
    • 웹 프레임워크 (CakePHP, CherryPy, ...)
    • 프론트엔드 프레임워크 (AngularJS, MeteorJS, VueJS, ...)
    • 웹 애플리케이션 방화벽 (WAF)
    • 콘텐츠 관리 시스템 (CMS)
    • 운영 체제 (Linux, Unix, ...)
    • 언어 (PHP, Ruby, ...)
    • 쿠키 보안
    • 콘텐츠 전송 네트워크 (CDN)
  • 공격:

    • 무차별 대입

      • 관리자 인터페이스
      • 일반적인 백도어
      • 일반적인 백업 디렉토리
      • 일반적인 백업 파일
      • 일반적인 디렉토리
      • 일반적인 파일
      • 로그 파일
    • 인젝션

      • HTML 인젝션
      • SQL 인젝션
      • LDAP 인젝션
      • XPath 인젝션
      • 크로스 사이트 스크립팅 (XSS)
      • 원격 파일 포함 (RFI)
      • PHP 코드 인젝션
    • 기타

      • HTTP 허용 메서드
      • HTML 객체
      • 다중 인덱스
      • Robots 경로
      • WebDAV
      • 크로스 사이트 트레이싱 (XST)
      • PHPINFO
      • 디렉터리 목록
    • 취약점

      • ShellShock
      • 익명 암호 (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

사용법

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL

모듈 목록

ATTACKMODULE DESCRIPTION
bruteforce여러 파일의 위치를 무차별 대입으로 찾으려고 시도 (백업 파일, 관리 콘솔 등)
injection다양한 언어에 대한 인젝션 시도 (SQL, HTML, LDAP, JavaScript...)
vulns알려진 취약점 테스트 시도 (crime, shellshock)
other다양한 흥미로운 리소스 탐색 시도 (DAV, HTML objects, phpinfo, robots.txt...)

예제

간단한 실행

python3 sitadel http://website.com

위험 수준 DANGEROUS로 실행하고 리디렉션을 따르지 않음

python3 sitadel http://website.com -r 2 --no-redirect

특정 모듈만 실행하고 전체 상세 출력

python3 sitadel http://website.com -a bruteforce -f header server -v

Docker로 실행

docker build -t sitadel .

docker run sitadel http://example.com

도구 다운로드
ARGUMENTDESCRIPTION
-h, --help도움말 표시
-r, --risk {0,1,2}Sitadel이 실행할 위험 수준을 결정합니다 (일부 공격은 실행되지 않음)
-ua, --user-agent공격 HTTP 요청에 사용할 사용자 에이전트
--redirect페이지 리디렉션을 위해 302 요청을 따르도록 Sitadel에 지시
--no-redirect페이지 리디렉션을 위해 302 요청을 따르지 않도록 Sitadel에 지시
-t, --timeout웹사이트에 대한 HTTP 요청 시간 초과 지정
-c, --cookie공격 요청과 함께 보낼 쿠키 지정
-p, --proxyHTTP 요청을 수행할 프록시 지정
-f, --fingerprint웹사이트를 스캔하기 위해 활성화할 핑거프린트 모듈 지정 {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attack웹사이트를 스캔하기 위해 활성화할 공격 모듈 지정 {bruteforce, injection, vulns, other}
-c, --configSitadel 스캔을 위한 설정 파일 지정, 기본 파일은 config/config.yml에 있음
-v, --verbosity로그의 기본 상세 수준 증가, 예: -v, -vv, -vvv
--versionSitadel 버전 표시
FINGERPRINTMODULE DESCRIPTION
cdn대상이 콘텐츠 전송 네트워크를 사용하는지 추측 (fastly, akamai, cloudflare...)
cms대상이 콘텐츠 관리 시스템을 사용하는지 추측 (drupal, wordpress, magento...)
framework대상이 백엔드 프레임워크를 사용하는지 추측 (cakephp, rails, symfony...)
frontend대상이 프론트엔드 프레임워크를 사용하는지 추측 (angularjs, jquery, vuejs...)
header대상과 교환된 헤더 검사
lang대상이 사용하는 서버 언어 추측 (asp, python, php...)
server대상이 사용하는 서버 기술 추측 (nginx, apache...)
system대상이 사용하는 운영 체제 추측 (linux, windows...)
waf대상이 웹 애플리케이션 방화벽을 사용하는지 추측 (barracuda, bigip, paloalto...)