Voltar às atualizações
New releaseAug 21, 2026

Sitadel v1.5.1

Scanner de Segurança de Aplicações Web

Compartilhar

Sitadel - Scanner de Segurança para Aplicações Web

   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel é basicamente uma atualização do WAScan, tornando-o compatível com python >= 3.11 Ele oferece mais flexibilidade para você escrever novos módulos e implementar novos recursos:

  • Detecção de framework frontend
  • Descoberta de formulários HTML com injeção de parâmetros POST/body
  • Detecção de Content Delivery Network
  • Definição de Nível de Risco para permitir varreduras
  • Sistema de plugins
  • Imagem Docker disponível para compilar e executar

Índice

Aviso sobre Requisitos

Este projeto suporta python >= 3.11 (versões mais antigas, em Fim de Vida, não são mais suportadas). Não haverá backport para 2.7

Instalação

git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

Recursos

  • Impressões Digitais (Fingerprints)

    • Servidor
    • Frameworks Web (CakePHP,CherryPy,...)
    • Frameworks Frontend (AngularJS,MeteorJS,VueJS,...)
    • Web Application Firewall (Waf)
    • Content Management System (CMS)
    • Sistema Operacional (Linux,Unix,..)
    • Linguagem (PHP,Ruby,...)
    • Segurança de Cookies
    • Auditoria de Cabeçalhos de Segurança
    • Content Delivery Networks (CDN)
  • Ataques:

    • Força Bruta

      • Interface de Administração
      • Backdoors Comuns
      • Diretório de Backup Comum
      • Arquivo de Backup Comum
      • Diretório Comum
      • Arquivo Comum
      • Arquivo de Log
    • Injeção

      • Injeção de HTML
      • Injeção de SQL
      • Injeção de LDAP
      • Injeção de XPath
      • Cross Site Scripting (XSS)
      • Remote File Inclusion (RFI)
      • Injeção de Código PHP
      • XML External Entity (XXE)
      • Server-Side Template Injection (SSTI)
      • Path Traversal / LFI
    • Outros

      • Métodos HTTP Permitidos
      • Objeto HTML
      • Múltiplos Índices
      • Caminhos de Robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
      • Descoberta de WebSocket e CSWSH
      • Configuração Incorreta de CORS
      • Open Redirect
    • Vulnerabilidades

      • ShellShock
      • Anonymous Cipher (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Uso

sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL
ARGUMENTODESCRIÇÃO
-h, --helpExibe a ajuda
-r, --risk {0,1,2}Decide o nível de risco que você deseja que o Sitadel execute (alguns ataques não serão executados)
-ua, --user-agentUser agent usado para a requisição HTTP dos ataques
--random-agentUsa um User-Agent aleatório para cada requisição de varredura
--redirectIndica ao Sitadel para seguir a requisição 302 para redirecionamento de página
--no-redirectIndica ao Sitadel para NÃO seguir a requisição 302 para redirecionamento de página
-t, --timeoutEspecifica o timeout para as requisições HTTP ao site
-c, --cookiePermite especificar o cookie a ser enviado com as requisições de ataque
-p, --proxyPermite especificar um proxy para realizar as requisições HTTP
-f, --fingerprintEspecifica os módulos de fingerprint a ativar para escanear o site {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackEspecifica os módulos de ataque a ativar para escanear o site {bruteforce, injection, vulns, other}
-c, --configEspecifica o arquivo de configuração para a varredura do Sitadel, o padrão está em config/config.yml
-v, --verbosityAumenta a verbosidade padrão dos logs, por exemplo: -v , -vv, -vvv
--versionMostra a versão do Sitadel

Lista de módulos

FINGERPRINTDESCRIÇÃO DO MÓDULO
cdnTenta adivinhar se o alvo usa Content Delivery Network (fastly, akamai,cloudflare...)
cmsTenta adivinhar se o alvo usa um Content Management System (drupal,wordpress,magento...)
frameworkTenta adivinhar se o alvo usa um framework backend (cakephp, rails, symfony...)
frontendTenta adivinhar se o alvo usa um framework frontend (angularjs, jquery, vuejs...)
headerInspeciona os cabeçalhos trocados com o alvo
langTenta adivinhar a linguagem do servidor usada pelo alvo (asp, python, php...)
serverTenta adivinhar a tecnologia do servidor usada pelo alvo (nginx,apache...)
systemTenta adivinhar o Sistema Operacional usado pelo alvo (linux,windows...)
wafTenta adivinhar se o alvo usa um Web Application Firewall (barracuda, bigip,paloalto...)
ATAQUEDESCRIÇÃO DO MÓDULO
bruteforceTenta forçar a localização de múltiplos arquivos (arquivos de backup, consoles de administração...)
injectionTenta realizar injeção em várias linguagens (SQL,html,ldap, javascript...)
vulnsTenta testar algumas vulnerabilidades conhecidas (crime,shellshock)
otherTenta sondar vários recursos interessantes (DAV, htmlobjects,phpinfo,robots.txt...)

Exemplos

Execução simples

sitadel http://website.com

Executar com nível de risco em DANGEROUS e não seguir redirecionamentos

sitadel http://website.com -r 2 --no-redirect

Executar módulos específicos apenas e verbosidade completa

sitadel http://website.com -a bruteforce -f header server -v

Executar com docker

docker build -t sitadel .

docker run sitadel http://example.com

Categorias