Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sitadel — Сканер безопасности веб-приложений | Kitploit
Инструменты/GitHubGitHub/shenril/sitadel
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubshenril/sitadel

Sitadel

Сканер безопасности веб-приложений

Репозиторий
6121151 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sitadel - Сканер безопасности веб-приложений

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 Build Status license

Sitadel — это обновлённая версия WAScan, адаптированная для Python >= 3.4. Она предоставляет больше гибкости для написания новых модулей и реализации новых функций:

  • Определение фронтенд-фреймворков
  • Определение сети доставки контента (CDN)
  • Задание уровня риска для сканирования
  • Система плагинов
  • Доступен Docker-образ для сборки и запуска

Содержание

  • Sitadel - Сканер безопасности веб-приложений
    • Содержание
    • Предупреждение о требованиях
    • Установка
    • Возможности
    • Использование
    • Список модулей
    • Примеры
    • Запуск с Docker

Предупреждение о требованиях

Этот проект поддерживает только Python >= 3.4. Обратной совместимости с версией 2.7 не будет.

Установка

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help

Возможности

  • Отпечатки

    • Сервер
    • Веб-фреймворки (CakePHP, CherryPy, ...)
    • Фронтенд-фреймворки (AngularJS, MeteorJS, VueJS, ...)
    • Межсетевые экраны веб-приложений (WAF)
    • Системы управления контентом (CMS)
    • Операционная система (Linux, Unix, ...)
    • Язык (PHP, Ruby, ...)
    • Безопасность cookie
    • Сети доставки контента (CDN)
  • Атаки:

    • Брутфорс

      • Интерфейс администратора
      • Типовые бэкдоры
      • Типовые каталоги резервных копий
      • Типовые файлы резервных копий
      • Типовые каталоги
      • Типовые файлы
      • Файлы журналов
    • Инъекции

      • HTML-инъекция
      • SQL-инъекция
      • LDAP-инъекция
      • XPath-инъекция
      • Межсайтовый скриптинг (XSS)
      • Удалённое включение файлов (RFI)
      • Инъекция PHP-кода
    • Другое

      • HTTP разрешённые методы
      • HTML-объекты
      • Множественные индексы
      • Пути robots.txt
      • WebDAV
      • Межсайтовое отслеживание (XST)
      • PHPINFO
      • Листинг директорий
    • Уязвимости

      • ShellShock
      • Анонимный шифр (CVE-2007-1858)
      • Crime (SPDY) (CVE-2012-4929)
      • Struts-Shock

Использование

root@kitploit:~
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
           [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
           [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
           [--config CONFIG] [-v] [--version]
           TARGET_URL

Список модулей

АТАКАОПИСАНИЕ МОДУЛЯ
bruteforceПытается подобрать расположение различных файлов (файлы резервных копий, консоли администратора...)
injectionПытается выполнить инъекции на различных языках (SQL, html, ldap, javascript...)
vulnsПытается проверить известные уязвимости (crime, shellshock)

Примеры

Простой запуск

python3 sitadel http://website.com

Запуск с уровнем риска DANGEROUS и без следования перенаправлениям

python3 sitadel http://website.com -r 2 --no-redirect

Запуск только определённых модулей с полной детализацией

python3 sitadel http://website.com -a bruteforce -f header server -v

Запуск с Docker

docker build -t sitadel .

docker run sitadel http://example.com

Скачать инструмент
АРГУМЕНТОПИСАНИЕ
-h, --helpПоказать справку
-r, --risk {0,1,2}Выберите уровень риска для выполнения Sitadel (некоторые атаки не будут выполнены)
-ua, --user-agentПользовательский агент, используемый для HTTP-запросов при атаках
--redirectУказывает Sitadel следовать за перенаправлением 302 при загрузке страницы
--no-redirectУказывает Sitadel НЕ следовать за перенаправлением 302 при загрузке страницы
-t, --timeoutУстановить таймаут для HTTP-запросов к веб-сайту
-c, --cookieПозволяет указать cookie для отправки с запросами атак
-p, --proxyПозволяет указать прокси для выполнения HTTP-запросов
-f, --fingerprintУкажите модули отпечатков для активации при сканировании сайта {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attackУкажите модули атак для активации при сканировании сайта {bruteforce, injection, vulns, other}
-c, --configУкажите файл конфигурации для сканирования Sitadel; по умолчанию используется config/config.yml
-v, --verbosityПовышает уровень детализации логов, например: -v , -vv, -vvv
--versionПоказать версию Sitadel
ОТПЕЧАТОКОПИСАНИЕ МОДУЛЯ
cdnПытается определить, использует ли цель сеть доставки контента (fastly, akamai, cloudflare...)
cmsПытается определить, использует ли цель систему управления контентом (drupal, wordpress, magento...)
frameworkПытается определить, использует ли цель бэкенд-фреймворк (cakephp, rails, symfony...)
frontendПытается определить, использует ли цель фронтенд-фреймворк (angularjs, jquery, vuejs...)
headerПроверяет заголовки, которыми обменивается цель
langПытается определить язык сервера, используемый целью (asp, python, php...)
serverПытается определить технологию сервера, используемую целью (nginx, apache...)
systemПытается определить операционную систему цели (linux, windows...)
wafПытается определить, использует ли цель межсетевой экран веб-приложений (barracuda, bigip, paloalto...)
otherПытается найти различные интересные ресурсы (DAV, htmlobjects, phpinfo, robots.txt...)