
Многоисточниковый агрегатор уязвимостей и эксплойтов с автоматическим обнаружением через Nmap и Wappalyzer, поиск в Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit и NSE-скриптах для разведки при тестировании на проникновение.
SICAT — это мощный инструмент, предназначенный для агрегирования и поиска уязвимостей и эксплойтов из нескольких авторитетных источников. Он упрощает этап разведки, автоматически проверяя авторитетные базы данных на основе ключевых слов, результатов сканирования Nmap или обнаруженных веб-технологий.
Эта версия SICAT содержит значительные улучшения по сравнению с оригинальной реализацией:
--web-interface.-r) с использованием DataTables.-nmap) или разбор XML-файла (-nmap-file).-web) для определения используемого стека (CMS, Сервер, Фреймворки).Расширенные возможности поиска по 8 основным базам данных:
-s).Быстрая установка зависимостей и добавление sicat в системный путь с помощью скрипта установщика. Поддерживает стандартные окружения Debian/Ubuntu, Kali (исправляет ошибки PEP 668), Fedora, Arch и MacOS.
# Клонирование репозитория
git clone https://github.com/justakazh/sicat.git
cd sicat
# Установка прав на выполнение
chmod +x install.sh
# Запуск установщика
./install.sh
Дважды щёлкните install.bat или запустите его из командной строки. Это:
sicat в PATH.Вы также можете запустить SICAT в контейнере, чтобы избежать проблем с зависимостями.
Сборка образа:
docker build -t sicat .
Запуск контейнера:
docker run --rm -it sicat -k "wordpress"
# Установка в систему
pip install .
# Или для разработки
pip install -e .
Некоторые модули (например, GitHub, Nuclei Templates, Wordfence CVE) требуют GitHub Personal Access Token для избежания ограничений API по частоте запросов.
sicat один раз, и он создаст ~/.sicat/config.json.~/.sicat/config.json и добавьте ваш токен:{
"gh_token": "ВАШ_GITHUB_ТОКЕН_ДОСТУПА"
}
Базовый поиск:
sicat -k "WordPress 5.8"
Поиск в определённых источниках:
sicat -k "Apache Struts" -edb -gh -nuclei
Генерация HTML-отчёта:
sicat -k "Joomla" -o results.json -r report.html
Автосканирование через Nmap:
# Сначала сканирует целевой IP с помощью Nmap, затем ищет эксплойты для найденных служб
sicat -nmap 192.168.1.10 -edb -cve
Автосканирование через веб-обнаружение:
# Обнаруживает технологии (например, Laravel, Vue.js) и ищет для них эксплойты
sicat -web https://example.com -gh -nvd
Запустите веб-GUI для выполнения сканирования из браузера:
sicat --web-interface
Перейдите по адресу
http://localhost:5000в вашем браузере.
-u, --update Обновить все локальные базы данных и ресурсы
-k KEYWORD Конкретное ключевое слово для поиска (например, 'WordPress 5.8')
-nmap TARGET Целевой IP для живого сканирования Nmap
-nmap-file FILE Путь к XML-файлу Nmap
-web URL Целевой URL для сканирования Wappalyzer
--web-interface Запустить веб-интерфейс GUI
-edb Включить поиск в Exploit-DB
-nvd Включить поиск в NVD NIST Database
-cve Включить поиск в CVE.org
-nuclei Включить поиск в Nuclei Templates
-wcve Включить поиск в Wordfence CVE Templates
-gh Включить поиск в GitHub Repositories
-msf Включить поиск в Metasploit Framework
-nse Включить поиск в Nmap NSE Scripts
-s Запустить в тихом режиме (silent mode)
-l LIMIT Ограничить количество результатов на модуль (по умолчанию: 25)
-o OUTPUT Путь для сохранения вывода консоли
-ot {text,json} Формат выходного файла
-r [FILE] Сгенерировать HTML-отчёт
Вклад приветствуется! Пожалуйста, ознакомьтесь с CONTRIBUTE.md для получения руководства по добавлению новых источников или возможностей.
SICAT предназначен только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Разработчики не несут ответственности за любое неправильное использование или ущерб, причинённый этой программой.
Этот проект лицензирован по лицензии MIT.