Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sitadel — Scanner de Segurança de Aplicações Web | Kitploit
Ferramentas/GitHubGitHub/shenril/sitadel
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubshenril/sitadel

Sitadel

Scanner de Segurança de Aplicações Web

Ver Repositório
612115há 8h 40mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sitadel - Scanner de Segurança de Aplicações Web

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

O Sitadel é basicamente uma atualização do WAScan, tornando-o compatível com Python >= 3.11. Ele permite mais flexibilidade para você escrever novos módulos e implementar novos recursos:

  • Detecção de frameworks frontend
  • Detecção de Content Delivery Network
  • Definição de nível de risco para permitir varreduras
  • Sistema de plugins
  • Imagem Docker disponível para build e execução

Índice

  • Sitadel - Scanner de Segurança de Aplicações Web
    • Índice
    • Aviso de Requisitos
    • Instalação
    • Recursos
    • Uso
    • Lista de Módulos
    • Exemplos
    • Executar com Docker

Aviso de Requisitos

Este projeto suporta Python >= 3.11 (versões mais antigas, em fim de vida, não são mais suportadas). Não haverá backport para 2.7.

Instalação

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

Recursos

  • Fingerprints

    • Servidor
    • Frameworks Web (CakePHP, CherryPy, ...)
    • Frameworks Frontend (AngularJS, MeteorJS, VueJS, ...)
    • Web Application Firewall (Waf)
    • Sistema de Gerenciamento de Conteúdo (CMS)
    • Sistema Operacional (Linux, Unix, ...)
    • Linguagem (PHP, Ruby, ...)
    • Segurança de Cookies
    • Content Delivery Networks (CDN)
  • Ataques:

    • Bruteforce

      • Interface de Administração
      • Backdoors Comuns
      • Diretório de Backup Comum
      • Arquivo de Backup Comum
      • Diretório Comum
      • Arquivo Comum
      • Arquivo de Log
    • Injeção

      • Injeção de HTML
      • Injeção de SQL
      • Injeção de LDAP
      • Injeção de XPath
      • Cross Site Scripting (XSS)
      • Remote File Inclusion (RFI)
      • Injeção de Código PHP
    • Outros

      • Métodos HTTP Permitidos
      • Objeto HTML
      • Múltiplos Índices
      • Caminhos do Robots
      • Web Dav
      • Cross Site Tracing (XST)
      • PHPINFO
      • .Listing
    • Vulnerabilidades

      • ShellShock
      • Cipher Anônimo (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Uso

root@kitploit:~
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL

Lista de Módulos

ATTACKMODULE DESCRIPTION
bruteforceTenta forçar a localização de vários arquivos por brute force (arquivos de backup, consoles de administração...)
injectionTenta executar injeção em várias linguagens (SQL, html, ldap, javascript...)
vulnsTenta testar algumas vulnerabilidades conhecidas (crime, shellshock)

Exemplos

Execução simples

sitadel http://website.com

Execução com nível de risco DANGEROUS e sem seguir redirecionamentos

sitadel http://website.com -r 2 --no-redirect

Execução apenas de módulos específicos e com verbosidade total

sitadel http://website.com -a bruteforce -f header server -v

Executar com Docker

docker build -t sitadel .

docker run sitadel http://example.com

Baixar ferramenta
ARGUMENTDESCRIPTION
-h, --helpExibe ajuda
-r, --risk {0,1,2}Decide o nível de risco com o qual você quer que o Sitadel execute (alguns ataques não serão executados)
-ua, --user-agentUser-agent usado para as requisições HTTP dos ataques
--random-agentUsa um User-Agent aleatório para cada requisição de varredura
--redirectIndica ao Sitadel para seguir as requisições 302 de redirecionamento de página
--no-redirectIndica ao Sitadel para NÃO seguir as requisições 302 de redirecionamento de página
-t, --timeoutEspecifica o timeout das requisições HTTP ao site
-c, --cookiePermite especificar o cookie a ser enviado com as requisições de ataque
-p, --proxyPermite especificar um proxy para realizar as requisições HTTP
-f, --fingerprintEspecifica os módulos de fingerprint a ativar para varrer o site {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackEspecifica os módulos de ataque a ativar para varrer o site {bruteforce, injection, vulns, other}
-c, --configEspecifica o arquivo de configuração para a varredura do Sitadel; o padrão fica em config/config.yml
-v, --verbosityAumenta a verbosidade padrão dos logs, por exemplo: -v, -vv, -vvv
--versionMostra a versão do Sitadel
FINGERPRINTMODULE DESCRIPTION
cdnTenta descobrir se o alvo usa Content Delivery Network (fastly, akamai, cloudflare...)
cmsTenta descobrir se o alvo usa um Sistema de Gerenciamento de Conteúdo (drupal, wordpress, magento...)
frameworkTenta descobrir se o alvo usa um framework backend (cakephp, rails, symfony...)
frontendTenta descobrir se o alvo usa um framework frontend (angularjs, jquery, vuejs...)
headerInspeciona os cabeçalhos trocados com o alvo
langTenta descobrir a linguagem de servidor usada pelo alvo (asp, python, php...)
serverTenta descobrir a tecnologia de servidor usada pelo alvo (nginx, apache...)
systemTenta descobrir o Sistema Operacional usado pelo alvo (linux, windows...)
wafTenta descobrir se o alvo usa um Web Application Firewall (barracuda, bigip, paloalto...)
otherTenta sondar vários recursos interessantes (DAV, htmlobjects, phpinfo, robots.txt...)