
a suite de pentest super-rápida
instalar · uso · módulos · docs · contribuir
recon rápido e concorrente até exploração em um binário. cada scanner compartilha um cliente http com pool de conexões.
sif é um scanner de recon e exploração que executa toda a cadeia em um binário: enumeração de subdomínios, varredura de portas, crawler, nuclei, detecção de frameworks/cve, extração de segredos em js, sondas de vulnerabilidades web (cors/xss/redirect), verificação de cloud e takeover. mais de 25 tipos de varredura, um comando.
sif -u https://example.com -dnslist -ports -crawl -js -framework -nuclei
nuclei e colly são compilados como bibliotecas em vez de executados por shell (não há exec.Command na árvore), então é um único binário estático sem dependências de runtime e sem nada para conectar.
cada scanner é executado através de um único cliente http compartilhado e um pool de workers com roubo de trabalho. -proxy, -H, -cookie e -rate-limit se aplicam a toda a execução de uma vez, as conexões são agrupadas e reutilizadas durante a varredura (uma execução de host único reutiliza uma conexão para ~50 requisições em vez de fazer 50 conexões), e um host lento não segura o resto. esse cliente compartilhado é a razão prática para usá-lo em vez de encadear uma pilha de ferramentas separadas. a varredura de portas é baseada em connect(), então rustscan e nmap ainda são mais rápidos em varreduras de portas brutas.
ele lê alvos do stdin e imprime achados um por linha com -silent, então compõe:
subfinder -d example.com | sif -silent -crawl -js -nuclei | notify
-diff transforma uma re-varredura em um monitor que só reporta o que mudou, -notify envia para slack/discord/telegram/webhook, e exporta para sarif e markdown.
brew tap vmfunc/sif
brew install sif
instale usando seu helper aur preferido:
yay -S sif
# ou
paru -S sif
# nixpkgs (declarativo: adicione à configuration.nix ou home-manager)
environment.systemPackages = [ pkgs.sif ];
# ou imperativamente
nix profile install nixpkgs#sif
# ou apenas execute sem instalar
nix run nixpkgs#sif -- -u https://example.com -headers -sh -framework
o repositório também fornece um flake se você quiser compilar da fonte:
nix run github:vmfunc/sif
curl -1sLf 'https://dl.cloudsmith.io/public/sif/deb/setup.deb.sh' | sudo -E bash
sudo apt-get install sif
baixe o binário mais recente em releases.
git clone https://github.com/vmfunc/sif.git
cd sif
make
requer go 1.25+
git clone https://aur.archlinux.org/sif.git
cd sif
makepkg -si
# varredura básica
./sif -u https://example.com
# fuzzing de diretórios
./sif -u https://example.com -dirlist medium
# enumeração de subdomínios
./sif -u https://example.com -dnslist medium
# varredura de portas
./sif -u https://example.com -ports common
# detecção de framework javascript + configuração incorreta de cloud
./sif -u https://example.com -js -c3
# inteligência de host do shodan (requer variável de ambiente SHODAN_API_KEY)
./sif -u https://example.com -shodan
# descoberta de domínio do securitytrails (requer variável de ambiente SECURITYTRAILS_API_KEY)
# descobre subdomínios + domínios associados e depois varre todos
./sif -u https://example.com -securitytrails -headers
# recon sql + varredura de lfi
./sif -u https://example.com -sql -lfi
# sondas de vulnerabilidades web (cors, redirecionamento aberto, xss refletido)
./sif -u https://example.com -cors -redirect -xss
# detecção de framework (com consulta a cve)
./sif -u https://example.com -framework
# uma varredura ampla
./sif -u https://example.com -dirlist small -dnslist small -ports common -headers -sh -cms -framework -git -whois
execute ./sif -h para todas as opções.
alguns subcomandos são executados sem varredura:
# exibe a versão (releases oficiais são carimbadas; versões locais usam git describe)
./sif version
# mostra as notas da versão mais recente (também -pn)
./sif patchnote
Na primeira vez que você executa uma nova versão, o sif exibe as notas daquela versão uma vez. Defina SIF_NO_PATCHNOTES=1 para desativar.
sif tem uma arquitetura modular. Os módulos são definidos em yaml e podem ser estendidos pelos usuários.