
Agregador de vulnerabilidades e exploits de múltiplas fontes com descoberta automática via Nmap e Wappalyzer, pesquisando Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit e scripts NSE para reconhecimento em testes de penetração.
SICAT é uma ferramenta poderosa projetada para agregar e pesquisar vulnerabilidades e exploits de várias fontes de alto perfil. Ela simplifica a fase de reconhecimento verificando automaticamente bases de dados respeitáveis com base em palavras-chave, resultados de varredura Nmap ou tecnologias web detectadas.
Esta versão do SICAT introduz melhorias significativas em relação à implementação original:
--web-interface.-r) usando DataTables.-nmap) ou análise de arquivo XML (-nmap-file).-web) para identificar pilhas em execução (CMS, Servidor, Frameworks).Capacidades de busca expandidas em 8 grandes bases de dados:
-s).Instale rapidamente as dependências e adicione sicat ao seu path do sistema usando o script de instalação. Isso suporta ambientes Debian/Ubuntu padrão, Kali (corrige erros PEP 668), Fedora, Arch e MacOS.
# Clone o repositório
git clone https://github.com/justakazh/sicat.git
cd sicat
# Torne o script executável
chmod +x install.sh
# Execute o instalador
./install.sh
Clique duas vezes em install.bat ou execute-o a partir do prompt de comando. Isso irá:
sicat está disponível no seu PATH.Você também pode executar o SICAT em um contêiner para evitar problemas de dependência.
Construir a imagem:
docker build -t sicat .
Executar o contêiner:
docker run --rm -it sicat -k "wordpress"
# Instalar globalmente
pip install .
# Ou para desenvolvimento
pip install -e .
Alguns módulos (como GitHub, Nuclei Templates, Wordfence CVE) exigem um Token de Acesso Pessoal do GitHub para evitar limites de taxa da API.
sicat uma vez, e ele criará ~/.sicat/config.json.~/.sicat/config.json e adicione seu token:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
Busca Básica:
sicat -k "WordPress 5.8"
Buscar Fontes Específicas:
sicat -k "Apache Struts" -edb -gh -nuclei
Gerar Relatório HTML:
sicat -k "Joomla" -o results.json -r report.html
Varredura Automática via Nmap:
# Escaneia o IP alvo com Nmap primeiro, depois busca exploits para os serviços encontrados
sicat -nmap 192.168.1.10 -edb -cve
Varredura Automática via Detecção Web:
# Detecta tecnologias (ex.: Laravel, Vue.js) e busca exploits para elas
sicat -web https://example.com -gh -nvd
Inicie a GUI web para executar varreduras do seu navegador:
sicat --web-interface
Navegue até
http://localhost:5000no seu navegador.
-u, --update Update all local databases and resources
-k KEYWORD Specific keyword to search for (e.g. 'WordPress 5.8')
-nmap TARGET Target IP for live Nmap scan
-nmap-file FILE Path to Nmap XML file
-web URL Target URL for Wappalyzer scan
--web-interface Start the web-based GUI interface
-edb Enable search in Exploit-DB
-nvd Enable search in NVD NIST Database
-cve Enable search in CVE.org
-nuclei Enable search in Nuclei Templates
-wcve Enable search in Wordfence CVE Templates
-gh Enable search in GitHub Repositories
-msf Enable search in Metasploit Framework
-nse Enable search in Nmap NSE Scripts
-s Run in silent mode
-l LIMIT Limit the number of results per module (default: 25)
-o OUTPUT Path to save the console output
-ot {text,json} Format of the output file
-r [FILE] Generate an HTML report
Contribuições são bem-vindas! Verifique CONTRIBUTE.md para um guia sobre como adicionar novas fontes ou funcionalidades.
SICAT destina-se apenas a fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
Este projeto é licenciado sob a Licença MIT.