Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sicat — Agregador de vulnerabilidades e exploits de múltiplas fontes com descoberta automática via Nmap e Wappalyzer, pesquisando Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit e scripts NSE para reconhecimento em testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/justakazh/sicat
ReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoAnálise de VulnerabilidadesColeta de InformaçõesTestes de Penetração
GitHubjustakazh/sicat

sicat

Agregador de vulnerabilidades e exploits de múltiplas fontes com descoberta automática via Nmap e Wappalyzer, pesquisando Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit e scripts NSE para reconhecimento em testes de penetração.

Ver Repositório
82990há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
SICAT

SICAT - O útil localizador de vulnerabilidades e exploits

Stars Forks Issues License

SICAT é uma ferramenta poderosa projetada para agregar e pesquisar vulnerabilidades e exploits de várias fontes de alto perfil. Ela simplifica a fase de reconhecimento verificando automaticamente bases de dados respeitáveis com base em palavras-chave, resultados de varredura Nmap ou tecnologias web detectadas.


Principais Melhorias e Funcionalidades

Esta versão do SICAT introduz melhorias significativas em relação à implementação original:

1. Interface Web Moderna

  • Nova GUI: Uma interface web impressionante com tema escuro, acessível via --web-interface.
  • Estética Hacker: Inclui arte ASCII animada, telas de carregamento "estilo Matrix" e uma sensação minimalista de mecanismo de busca.
  • Interativo: Feedback visual em tempo real durante as varreduras e chips de alternância fáceis de usar para seleção de fontes.

2. Relatórios Profissionais

  • Relatórios HTML: Gera relatórios HTML detalhados e interativos (-r) usando DataTables.
  • Recursos: Colunas classificáveis, filtro de pesquisa, paginação e um design limpo e responsivo que combina com o tema escuro da CLI.

3. Geração Inteligente de Palavras-chave

  • Descoberta Automática: Constrói automaticamente palavras-chave de busca a partir de:
    • Varreduras Nmap: Varredura de IP ao vivo (-nmap) ou análise de arquivo XML (-nmap-file).
    • Detecção de Tecnologia Web: Integração Wappalyzer (-web) para identificar pilhas em execução (CMS, Servidor, Frameworks).
  • Construtor de Palavras-chave: Remove duplicatas e refina palavras-chave para resultados de busca mais precisos.

4. Fontes Novas e Aprimoradas

Capacidades de busca expandidas em 8 grandes bases de dados:

  • Exploit-DB: Arquivo clássico de exploits.
  • NVD NIST: Base Nacional de Vulnerabilidades.
  • CVE.org: Registros oficiais de CVE.
  • GitHub: Repositórios públicos e PoCs.
  • Nuclei Templates: Templates de vulnerabilidade curados pela comunidade.
  • Wordfence CVE: Templates Nuclei especificamente para vulnerabilidades WordPress.
  • Metasploit Framework: Módulos substituíveis.
  • NSE Scripts: Scripts do Nmap Scripting Engine.

5. Experiência Otimizada

  • CLI Refinada: Ajuda argparse mais limpa, melhores tabelas de saída no console e modo silencioso (-s).
  • Desempenho: Estrutura de varredura com múltiplas threads (quando aplicável) para coleta mais rápida.

Instalação

Linux / WSL / MacOS

Instale rapidamente as dependências e adicione sicat ao seu path do sistema usando o script de instalação. Isso suporta ambientes Debian/Ubuntu padrão, Kali (corrige erros PEP 668), Fedora, Arch e MacOS.

root@kitploit:~
# Clone o repositório
git clone https://github.com/justakazh/sicat.git
cd sicat

# Torne o script executável
chmod +x install.sh

# Execute o instalador
./install.sh

Windows

Clique duas vezes em install.bat ou execute-o a partir do prompt de comando. Isso irá:

  1. Verificar a presença do Python e Nmap.
  2. Instalar o Nmap via Winget se ausente (requer Admin).
  3. Instalar dependências Python.
  4. Verificar se o comando sicat está disponível no seu PATH.

Docker

Você também pode executar o SICAT em um contêiner para evitar problemas de dependência.

  1. Construir a imagem:

    root@kitploit:~
    docker build -t sicat .
    
  2. Executar o contêiner:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

Instalação Manual (Avançada)

root@kitploit:~
# Instalar globalmente
pip install .

# Ou para desenvolvimento
pip install -e .

Configuração

Alguns módulos (como GitHub, Nuclei Templates, Wordfence CVE) exigem um Token de Acesso Pessoal do GitHub para evitar limites de taxa da API.

  1. Gerar Automaticamente: Execute sicat uma vez, e ele criará ~/.sicat/config.json.
  2. Editar: Abra ~/.sicat/config.json e adicione seu token:
root@kitploit:~
{
    "gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}

Uso

Modo CLI

Busca Básica:

root@kitploit:~
sicat -k "WordPress 5.8"

Buscar Fontes Específicas:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

Gerar Relatório HTML:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Varredura Automática via Nmap:

root@kitploit:~
# Escaneia o IP alvo com Nmap primeiro, depois busca exploits para os serviços encontrados
sicat -nmap 192.168.1.10 -edb -cve

Varredura Automática via Detecção Web:

root@kitploit:~
# Detecta tecnologias (ex.: Laravel, Vue.js) e busca exploits para elas
sicat -web https://example.com -gh -nvd

Modo de Interface Web

Inicie a GUI web para executar varreduras do seu navegador:

root@kitploit:~
sicat --web-interface

Navegue até http://localhost:5000 no seu navegador.

Opções da CLI

root@kitploit:~
  -u, --update          Update all local databases and resources
  -k KEYWORD            Specific keyword to search for (e.g. 'WordPress 5.8')
  -nmap TARGET          Target IP for live Nmap scan
  -nmap-file FILE       Path to Nmap XML file
  -web URL              Target URL for Wappalyzer scan
  
  --web-interface       Start the web-based GUI interface

  -edb                  Enable search in Exploit-DB
  -nvd                  Enable search in NVD NIST Database
  -cve                  Enable search in CVE.org
  -nuclei               Enable search in Nuclei Templates
  -wcve                 Enable search in Wordfence CVE Templates
  -gh                   Enable search in GitHub Repositories
  -msf                  Enable search in Metasploit Framework
  -nse                  Enable search in Nmap NSE Scripts

  -s                    Run in silent mode
  -l LIMIT              Limit the number of results per module (default: 25)
  -o OUTPUT             Path to save the console output
  -ot {text,json}       Format of the output file
  -r [FILE]             Generate an HTML report

Contribuição

Contribuições são bem-vindas! Verifique CONTRIBUTE.md para um guia sobre como adicionar novas fontes ou funcionalidades.

Aviso Legal

SICAT destina-se apenas a fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Licença

Este projeto é licenciado sob a Licença MIT.


Feito com amor por @justakazh
Baixar ferramenta