Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sicat — Многоисточниковый агрегатор уязвимостей и эксплойтов с автоматическим обнаружением через Nmap и Wappalyzer, поиск в Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit и NSE-скриптах для разведки при тестировании на проникновение. | Kitploit
Инструменты/GitHubGitHub/justakazh/sicat
РазведкаСканеры уязвимостейФреймворки для эксплойтовАнализ уязвимостейСбор информацииТестирование на Проникновение
GitHubjustakazh/sicat

sicat

Многоисточниковый агрегатор уязвимостей и эксплойтов с автоматическим обнаружением через Nmap и Wappalyzer, поиск в Exploit-DB, NVD, CVE.org, GitHub, Nuclei, Metasploit и NSE-скриптах для разведки при тестировании на проникновение.

Репозиторий
829907 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
SICAT

SICAT — полезный инструмент для поиска уязвимостей и эксплойтов

Stars Forks Issues License

SICAT — это мощный инструмент, предназначенный для агрегирования и поиска уязвимостей и эксплойтов из нескольких авторитетных источников. Он упрощает этап разведки, автоматически проверяя авторитетные базы данных на основе ключевых слов, результатов сканирования Nmap или обнаруженных веб-технологий.


Ключевые улучшения и возможности

Эта версия SICAT содержит значительные улучшения по сравнению с оригинальной реализацией:

1. Современный веб-интерфейс

  • Новый GUI: Потрясающий веб-интерфейс в тёмной теме, доступный через --web-interface.
  • Хакерская эстетика: Анимированный ASCII-арт, загрузочные экраны в стиле «Матрицы» и минималистичный дизайн поисковой системы.
  • Интерактивность: Визуальная обратная связь в реальном времени во время сканирования и удобные переключатели для выбора источников.

2. Профессиональная отчётность

  • HTML-отчёты: Генерирует подробные интерактивные HTML-отчёты (-r) с использованием DataTables.
  • Возможности: Сортируемые столбцы, фильтрация по поиску, нумерация страниц и чистый адаптивный дизайн, соответствующий тёмной теме CLI.

3. Интеллектуальная генерация ключевых слов

  • Автоматическое обнаружение: Автоматически формирует поисковые ключевые слова на основе:
    • Сканирования Nmap: Сканирование активного IP (-nmap) или разбор XML-файла (-nmap-file).
    • Обнаружения веб-технологий: Интеграция с Wappalyzer (-web) для определения используемого стека (CMS, Сервер, Фреймворки).
  • Построитель ключевых слов: Удаляет дубликаты и уточняет ключевые слова для повышения точности результатов поиска.

4. Новые и улучшенные источники

Расширенные возможности поиска по 8 основным базам данных:

  • Exploit-DB: Классический архив эксплойтов.
  • NVD NIST: Национальная база данных уязвимостей.
  • CVE.org: Официальные записи CVE.
  • GitHub: Публичные репозитории и PoC.
  • Nuclei Templates: Шаблоны уязвимостей от сообщества.
  • Wordfence CVE: Шаблоны Nuclei специально для уязвимостей WordPress.
  • Metasploit Framework: Заменяемые модули.
  • NSE Scripts: Скрипты Nmap Scripting Engine.

5. Оптимизированный опыт

  • Улучшенный CLI: Более чистая справка argparse, улучшенные таблицы вывода в консоли и тихий режим (-s).
  • Производительность: Многопоточная структура сканирования (где применимо) для более быстрого сбора данных.

Установка

Linux / WSL / MacOS

Быстрая установка зависимостей и добавление sicat в системный путь с помощью скрипта установщика. Поддерживает стандартные окружения Debian/Ubuntu, Kali (исправляет ошибки PEP 668), Fedora, Arch и MacOS.

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/justakazh/sicat.git
cd sicat

# Установка прав на выполнение
chmod +x install.sh

# Запуск установщика
./install.sh

Windows

Дважды щёлкните install.bat или запустите его из командной строки. Это:

  1. Проверит наличие Python и Nmap.
  2. Установит Nmap через Winget, если отсутствует (требуются права администратора).
  3. Установит зависимости Python.
  4. Проверит доступность команды sicat в PATH.

Docker

Вы также можете запустить SICAT в контейнере, чтобы избежать проблем с зависимостями.

  1. Сборка образа:

    root@kitploit:~
    docker build -t sicat .
    
  2. Запуск контейнера:

    root@kitploit:~
    docker run --rm -it sicat -k "wordpress"
    

Ручная установка (для продвинутых)

root@kitploit:~
# Установка в систему
pip install .

# Или для разработки
pip install -e .

Конфигурация

Некоторые модули (например, GitHub, Nuclei Templates, Wordfence CVE) требуют GitHub Personal Access Token для избежания ограничений API по частоте запросов.

  1. Автоматическая генерация: Запустите sicat один раз, и он создаст ~/.sicat/config.json.
  2. Редактирование: Откройте ~/.sicat/config.json и добавьте ваш токен:
root@kitploit:~
{
    "gh_token": "ВАШ_GITHUB_ТОКЕН_ДОСТУПА"
}

Использование

Режим CLI

Базовый поиск:

root@kitploit:~
sicat -k "WordPress 5.8"

Поиск в определённых источниках:

root@kitploit:~
sicat -k "Apache Struts" -edb -gh -nuclei

Генерация HTML-отчёта:

root@kitploit:~
sicat -k "Joomla" -o results.json -r report.html

Автосканирование через Nmap:

root@kitploit:~
# Сначала сканирует целевой IP с помощью Nmap, затем ищет эксплойты для найденных служб
sicat -nmap 192.168.1.10 -edb -cve

Автосканирование через веб-обнаружение:

root@kitploit:~
# Обнаруживает технологии (например, Laravel, Vue.js) и ищет для них эксплойты
sicat -web https://example.com -gh -nvd

Режим веб-интерфейса

Запустите веб-GUI для выполнения сканирования из браузера:

root@kitploit:~
sicat --web-interface

Перейдите по адресу http://localhost:5000 в вашем браузере.

Параметры CLI

root@kitploit:~
  -u, --update           Обновить все локальные базы данных и ресурсы
  -k KEYWORD             Конкретное ключевое слово для поиска (например, 'WordPress 5.8')
  -nmap TARGET           Целевой IP для живого сканирования Nmap
  -nmap-file FILE        Путь к XML-файлу Nmap
  -web URL               Целевой URL для сканирования Wappalyzer
  
  --web-interface        Запустить веб-интерфейс GUI

  -edb                   Включить поиск в Exploit-DB
  -nvd                   Включить поиск в NVD NIST Database
  -cve                   Включить поиск в CVE.org
  -nuclei                Включить поиск в Nuclei Templates
  -wcve                  Включить поиск в Wordfence CVE Templates
  -gh                    Включить поиск в GitHub Repositories
  -msf                   Включить поиск в Metasploit Framework
  -nse                   Включить поиск в Nmap NSE Scripts

  -s                     Запустить в тихом режиме (silent mode)
  -l LIMIT               Ограничить количество результатов на модуль (по умолчанию: 25)
  -o OUTPUT              Путь для сохранения вывода консоли
  -ot {text,json}        Формат выходного файла
  -r [FILE]              Сгенерировать HTML-отчёт

Вклад

Вклад приветствуется! Пожалуйста, ознакомьтесь с CONTRIBUTE.md для получения руководства по добавлению новых источников или возможностей.

Правовое предупреждение

SICAT предназначен только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Разработчики не несут ответственности за любое неправильное использование или ущерб, причинённый этой программой.

Лицензия

Этот проект лицензирован по лицензии MIT.


Сделано с любовью @justakazh
Скачать инструмент