
Сканер безопасности веб-приложений
_ _ _ _____ _ _ _
| |_| |_| | / _____|_) _ | | | |
| | ( (____ _ _| |_ _____ __| |_____| |
| _ | \____ \| (_ _|____ |/ _ | ___ | |
| |_| | _____) ) | | |_/ ___ ( (_| | ____| |
| | (______/|_| \__)_____|\____|_____)\_)
Sitadel — это обновлённая версия WAScan, адаптированная для Python >= 3.4. Она предоставляет больше гибкости для написания новых модулей и реализации новых функций:
Этот проект поддерживает только Python >= 3.4. Обратной совместимости с версией 2.7 не будет.
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
python sitadel.py --help
Отпечатки
Атаки:
Брутфорс
Инъекции
Другое
Уязвимости
sitadel.py [-h] [-r {0,1,2}] [-ua USER_AGENT] [--redirect]
[--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
[-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
[--config CONFIG] [-v] [--version]
TARGET_URL
| АТАКА | ОПИСАНИЕ МОДУЛЯ |
|---|---|
| bruteforce | Пытается подобрать расположение различных файлов (файлы резервных копий, консоли администратора...) |
| injection | Пытается выполнить инъекции на различных языках (SQL, html, ldap, javascript...) |
| vulns | Пытается проверить известные уязвимости (crime, shellshock) |
Простой запуск
python3 sitadel http://website.com
Запуск с уровнем риска DANGEROUS и без следования перенаправлениям
python3 sitadel http://website.com -r 2 --no-redirect
Запуск только определённых модулей с полной детализацией
python3 sitadel http://website.com -a bruteforce -f header server -v
docker build -t sitadel .
docker run sitadel http://example.com
| АРГУМЕНТ | ОПИСАНИЕ |
|---|
| -h, --help | Показать справку |
| -r, --risk {0,1,2} | Выберите уровень риска для выполнения Sitadel (некоторые атаки не будут выполнены) |
| -ua, --user-agent | Пользовательский агент, используемый для HTTP-запросов при атаках |
| --redirect | Указывает Sitadel следовать за перенаправлением 302 при загрузке страницы |
| --no-redirect | Указывает Sitadel НЕ следовать за перенаправлением 302 при загрузке страницы |
| -t, --timeout | Установить таймаут для HTTP-запросов к веб-сайту |
| -c, --cookie | Позволяет указать cookie для отправки с запросами атак |
| -p, --proxy | Позволяет указать прокси для выполнения HTTP-запросов |
| -f, --fingerprint | Укажите модули отпечатков для активации при сканировании сайта {cdn,cms,framework,frontend,header,lang,server,system,waf} |
| -a, --attack | Укажите модули атак для активации при сканировании сайта {bruteforce, injection, vulns, other} |
| -c, --config | Укажите файл конфигурации для сканирования Sitadel; по умолчанию используется config/config.yml |
| -v, --verbosity | Повышает уровень детализации логов, например: -v , -vv, -vvv |
| --version | Показать версию Sitadel |
| ОТПЕЧАТОК | ОПИСАНИЕ МОДУЛЯ |
|---|
| cdn | Пытается определить, использует ли цель сеть доставки контента (fastly, akamai, cloudflare...) |
| cms | Пытается определить, использует ли цель систему управления контентом (drupal, wordpress, magento...) |
| framework | Пытается определить, использует ли цель бэкенд-фреймворк (cakephp, rails, symfony...) |
| frontend | Пытается определить, использует ли цель фронтенд-фреймворк (angularjs, jquery, vuejs...) |
| header | Проверяет заголовки, которыми обменивается цель |
| lang | Пытается определить язык сервера, используемый целью (asp, python, php...) |
| server | Пытается определить технологию сервера, используемую целью (nginx, apache...) |
| system | Пытается определить операционную систему цели (linux, windows...) |
| waf | Пытается определить, использует ли цель межсетевой экран веб-приложений (barracuda, bigip, paloalto...) |
| other | Пытается найти различные интересные ресурсы (DAV, htmlobjects, phpinfo, robots.txt...) |