Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shenril/sitadel
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubshenril/sitadel

Sitadel

Scanner de Segurança de Aplicações Web

Ver Repositório
612115há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sitadel - Scanner de Segurança de Aplicações Web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

O Sitadel é basicamente uma atualização do WAScan, tornando-o compatível com Python >= 3.4. Ele permite mais flexibilidade para escrever novos módulos e implementar novos recursos:

  • Detecção de framework frontend
  • Detecção de Content Delivery Network
  • Definição de nível de risco para permitir varreduras
  • Sistema de plugins
  • Imagem Docker disponível para construir e executar

Tabela de Conteúdos

  • Sitadel - Scanner de Segurança de Aplicações Web
    • Tabela de Conteúdos
    • Aviso de Requisito
    • Instalação
    • Funcionalidades
    • Uso
    • Lista de Módulos
    • Exemplos
    • Executar com Docker

Aviso de Requisito

Este projeto SOMENTE suporta Python >= 3.4. Não haverá backport para 2.7.

Instalação

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

Funcionalidades

  • Impressões Digitais

    • Servidor
    • Frameworks Web (CakePHP, CherryPy, ...)
    • Frameworks Frontend (AngularJS, MeteorJS, VueJS, ...)
    • Firewall de Aplicação Web (WAF)
    • Sistema de Gerenciamento de Conteúdo (CMS)
    • Sistema Operacional (Linux, Unix, ...)
    • Linguagem (PHP, Ruby, ...)
    • Segurança de Cookies
    • Redes de Entrega de Conteúdo (CDN)
  • Ataques:

    • Força Bruta

      • Interface de Administração
      • Backdoors Comuns
      • Diretório de Backup Comum
      • Arquivo de Backup Comum
      • Diretório Comum
      • Arquivo Comum
      • Arquivo de Log
    • Injeção

      • Injeção HTML
      • Injeção SQL
      • Injeção LDAP
      • Injeção XPath
      • Cross Site Scripting (XSS)
      • Inclusão Remota de Arquivo (RFI)
      • Injeção de Código PHP
    • Outros

      • Métodos HTTP Permitidos
      • Objeto HTML
      • Índice Múltiplo
      • Caminhos do Robots
      • WebDAV
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnerabilidades

      • ShellShock
      • Cipher Anônimo (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Uso

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL
ARGUMENTODESCRIÇÃO
-h, --helpExibe ajuda
-r, --risk {0,1,2}Define o nível de risco para o Sitadel executar (alguns ataques não serão executados)
-ua, --user-agentUser agent usado nas requisições HTTP dos ataques
--redirectIndica ao Sitadel para seguir as requisições 302 de redirecionamento de página
--no-redirectIndica ao Sitadel para NÃO seguir as requisições 302 de redirecionamento de página
-t, --timeoutEspecifica o timeout para as requisições HTTP ao site
-c, --cookiePermite especificar o cookie a ser enviado nas requisições de ataque
-p, --proxyPermite especificar um proxy para realizar as requisições HTTP
-f, --fingerprintEspecifica os módulos de impressão digital a ativar para escanear o site {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackEspecifica os módulos de ataque a ativar para escanear o site {bruteforce, injection, vulns, other}
-c, --configEspecifica o arquivo de configuração para o scan do Sitadel (o padrão está em config/config.yml)
-v, --verbosityAumenta a verbosidade padrão dos logs (ex.: -v, -vv, -vvv)
--versionMostra a versão do Sitadel

Lista de Módulos

IMPRESSÃO DIGITALDESCRIÇÃO DO MÓDULO
cdnTenta adivinhar se o alvo usa Content Delivery Network (fastly, akamai, cloudflare...)
cmsTenta adivinhar se o alvo usa um Sistema de Gerenciamento de Conteúdo (drupal, wordpress, magento...)
frameworkTenta adivinhar se o alvo usa um framework backend (cakephp, rails, symfony...)
frontendTenta adivinhar se o alvo usa um framework frontend (angularjs, jquery, vuejs...)
headerInspeciona os cabeçalhos trocados com o alvo
langTenta adivinhar a linguagem do servidor usada pelo alvo (asp, python, php...)
serverTenta adivinhar a tecnologia do servidor usada pelo alvo (nginx, apache...)
systemTenta adivinhar o Sistema Operacional usado pelo alvo (linux, windows...)
wafTenta adivinhar se o alvo usa um Firewall de Aplicação Web (barracuda, bigip, paloalto...)
ATAQUEDESCRIÇÃO DO MÓDULO
bruteforceTenta fazer força bruta na localização de vários arquivos (arquivos de backup, consoles de admin...)
injectionTenta realizar injeção em várias linguagens (SQL, html, ldap, javascript...)
vulnsTenta testar algumas vulnerabilidades conhecidas (crime, shellshock)
otherTenta sondar vários recursos interessantes (DAV, htmlobjects, phpinfo, robots.txt...)

Exemplos

Execução simples

python3 sitadel http://website.com

Execução com nível de risco PERIGOSO e sem seguir redirecionamentos

python3 sitadel http://website.com -r 2 --no-redirect

Executar apenas módulos específicos com verbosidade total

python3 sitadel http://website.com -a bruteforce -f header server -v

Executar com Docker

docker build -t sitadel .

docker run sitadel http://example.com

Baixar ferramenta