
Sitadel v1.5.1
Scanner de Segurança de Aplicações Web
Sitadel - Scanner de Segurança de Aplicações Web
_ _ _ _____ _ _ _
| |_| |_| | / _____|_) _ | | | |
| | ( (____ _ _| |_ _____ __| |_____| |
| _ | \____ \| (_ _|____ |/ _ | ___ | |
| |_| | _____) ) | | |_/ ___ ( (_| | ____| |
| | (______/|_| \__)_____|\____|_____)\_)
O Sitadel é basicamente uma atualização do WAScan, tornando-o compatível com Python >= 3.11. Ele permite mais flexibilidade para você escrever novos módulos e implementar novos recursos:
- Detecção de frameworks frontend
- Detecção de Content Delivery Network
- Definição de nível de risco para permitir varreduras
- Sistema de plugins
- Imagem Docker disponível para build e execução
Índice
Aviso de Requisitos
Este projeto suporta Python >= 3.11 (versões mais antigas, em fim de vida, não são mais suportadas). Não haverá backport para 2.7.
Instalação
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help
Recursos
-
Fingerprints
- Servidor
- Frameworks Web (CakePHP, CherryPy, ...)
- Frameworks Frontend (AngularJS, MeteorJS, VueJS, ...)
- Web Application Firewall (Waf)
- Sistema de Gerenciamento de Conteúdo (CMS)
- Sistema Operacional (Linux, Unix, ...)
- Linguagem (PHP, Ruby, ...)
- Segurança de Cookies
- Content Delivery Networks (CDN)
-
Ataques:
-
Bruteforce
- Interface de Administração
- Backdoors Comuns
- Diretório de Backup Comum
- Arquivo de Backup Comum
- Diretório Comum
- Arquivo Comum
- Arquivo de Log
-
Injeção
- Injeção de HTML
- Injeção de SQL
- Injeção de LDAP
- Injeção de XPath
- Cross Site Scripting (XSS)
- Remote File Inclusion (RFI)
- Injeção de Código PHP
-
Outros
- Métodos HTTP Permitidos
- Objeto HTML
- Múltiplos Índices
- Caminhos do Robots
- Web Dav
- Cross Site Tracing (XST)
- PHPINFO
- .Listing
-
Vulnerabilidades
- ShellShock
- Cipher Anônimo (CVE-2007-1858)
- Crime (SPDY) (CVE-2012-4929)
- Struts-Shock
-
Uso
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
[--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
[-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
[--config CONFIG] [-v] [--version]
TARGET_URL
| ARGUMENT | DESCRIPTION |
|---|---|
| -h, --help | Exibe ajuda |
| -r, --risk {0,1,2} | Decide o nível de risco com o qual você quer que o Sitadel execute (alguns ataques não serão executados) |
| -ua, --user-agent | User-agent usado para as requisições HTTP dos ataques |
| --random-agent | Usa um User-Agent aleatório para cada requisição de varredura |
| --redirect | Indica ao Sitadel para seguir as requisições 302 de redirecionamento de página |
| --no-redirect | Indica ao Sitadel para NÃO seguir as requisições 302 de redirecionamento de página |
| -t, --timeout | Especifica o timeout das requisições HTTP ao site |
| -c, --cookie | Permite especificar o cookie a ser enviado com as requisições de ataque |
| -p, --proxy | Permite especificar um proxy para realizar as requisições HTTP |
| -f, --fingerprint | Especifica os módulos de fingerprint a ativar para varrer o site {cdn,cms,framework,frontend,header,lang,server,system,waf} |
| -a, --attack | Especifica os módulos de ataque a ativar para varrer o site {bruteforce, injection, vulns, other} |
| -c, --config | Especifica o arquivo de configuração para a varredura do Sitadel; o padrão fica em config/config.yml |
| -v, --verbosity | Aumenta a verbosidade padrão dos logs, por exemplo: -v, -vv, -vvv |
| --version | Mostra a versão do Sitadel |
Lista de Módulos
| FINGERPRINT | MODULE DESCRIPTION |
|---|---|
| cdn | Tenta descobrir se o alvo usa Content Delivery Network (fastly, akamai, cloudflare...) |
| cms | Tenta descobrir se o alvo usa um Sistema de Gerenciamento de Conteúdo (drupal, wordpress, magento...) |
| framework | Tenta descobrir se o alvo usa um framework backend (cakephp, rails, symfony...) |
| frontend | Tenta descobrir se o alvo usa um framework frontend (angularjs, jquery, vuejs...) |
| header | Inspeciona os cabeçalhos trocados com o alvo |
| lang | Tenta descobrir a linguagem de servidor usada pelo alvo (asp, python, php...) |
| server | Tenta descobrir a tecnologia de servidor usada pelo alvo (nginx, apache...) |
| system | Tenta descobrir o Sistema Operacional usado pelo alvo (linux, windows...) |
| waf | Tenta descobrir se o alvo usa um Web Application Firewall (barracuda, bigip, paloalto...) |
| ATTACK | MODULE DESCRIPTION |
|---|---|
| bruteforce | Tenta forçar a localização de vários arquivos por brute force (arquivos de backup, consoles de administração...) |
| injection | Tenta executar injeção em várias linguagens (SQL, html, ldap, javascript...) |
| vulns | Tenta testar algumas vulnerabilidades conhecidas (crime, shellshock) |
| other | Tenta sondar vários recursos interessantes (DAV, htmlobjects, phpinfo, robots.txt...) |
Exemplos
Execução simples
sitadel http://website.com
Execução com nível de risco DANGEROUS e sem seguir redirecionamentos
sitadel http://website.com -r 2 --no-redirect
Execução apenas de módulos específicos e com verbosidade total
sitadel http://website.com -a bruteforce -f header server -v
Executar com Docker
docker build -t sitadel .
docker run sitadel http://example.com