Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vmfunc/sif
РазведкаСканеры уязвимостейСканирование портовЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовКраулерАнализ DNS
GitHubvmfunc/sif

sif

61427518 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

молниеносно быстрый набор для пентестинга.

Репозиторий
sif



go version build license aur nixpkgs homebrew apt discord

установка · использование · модули · документация · вклад

быстрая, конкурентная разведка и эксплуатация в одном бинарном файле. каждый сканер использует один HTTP-клиент с пулом соединений.


Что такое sif?

sif — это сканер для разведки и эксплуатации, который выполняет всю цепочку в одном бинарном файле: перечисление поддоменов, сканирование портов, краулер, nuclei, обнаружение фреймворков/CVE, извлечение секретов из JS, проверки веб-уязвимостей (CORS/XSS/редиректы), облачные и захватные проверки. 25+ типов сканирования, одна команда.

root@kitploit:~
sif -u https://example.com -dnslist -ports -crawl -js -framework -nuclei

nuclei и colly скомпилированы как библиотеки, а не вызываются через оболочку (в дереве нет exec.Command), поэтому это единственный статический бинарник без зависимостей среды выполнения и ничего не нужно настраивать.

каждый сканер работает через один общий HTTP-клиент и рабочий пул с воровством задач. -proxy, -H, -cookie и -rate-limit применяются ко всему прогону сразу, соединения пулируются и повторно используются при сканировании (прогон на одном хосте использует одно соединение для ~50 запросов вместо 50 подключений), и медленный хост не задерживает остальные. этот общий клиент — практическая причина использовать его вместо соединения стека отдельных инструментов. сканирование портов основано на connect(), поэтому rustscan и nmap всё ещё быстрее для сырого сканирования портов.

он читает цели из stdin и выводит находки по одной строке под -silent, поэтому он хорошо компонуется:

root@kitploit:~
subfinder -d example.com | sif -silent -crawl -js -nuclei | notify

-diff превращает повторное сканирование в мониторинг, который сообщает только о изменениях, -notify отправляет в slack/discord/telegram/webhook, а также выполняет экспорт в sarif и markdown.

Установка {#install}

homebrew (macos)

root@kitploit:~
brew tap vmfunc/sif
brew install sif

arch linux (aur)

установите с помощью предпочтительного AUR-помощника:

root@kitploit:~
yay -S sif
# or
paru -S sif

nix

root@kitploit:~
# nixpkgs (declarative: add to configuration.nix or home-manager)
environment.systemPackages = [ pkgs.sif ];

# or imperatively
nix profile install nixpkgs#sif

# or just run it without installing
nix run nixpkgs#sif -- -u https://example.com -headers -sh -framework

репозиторий также поставляется с flake, если вы хотите собрать из исходников:

root@kitploit:~
nix run github:vmfunc/sif

debian/ubuntu (apt)

root@kitploit:~
curl -1sLf 'https://dl.cloudsmith.io/public/sif/deb/setup.deb.sh' | sudo -E bash
sudo apt-get install sif

из релизов

скачайте последний бинарник из релизов.

из исходников

root@kitploit:~
git clone https://github.com/vmfunc/sif.git
cd sif
make

требуется go 1.25+

aur (ручная установка)

root@kitploit:~
git clone https://aur.archlinux.org/sif.git
cd sif
makepkg -si

Использование {#usage}

root@kitploit:~
# basic scan
./sif -u https://example.com

# directory fuzzing
./sif -u https://example.com -dirlist medium

# subdomain enumeration
./sif -u https://example.com -dnslist medium

# port scanning
./sif -u https://example.com -ports common

# javascript framework detection + cloud misconfig
./sif -u https://example.com -js -c3

# shodan host intelligence (requires SHODAN_API_KEY env var)
./sif -u https://example.com -shodan

# securitytrails domain discovery (requires SECURITYTRAILS_API_KEY env var)
# discovers subdomains + associated domains, then scans all of them
./sif -u https://example.com -securitytrails -headers

# sql recon + lfi scanning
./sif -u https://example.com -sql -lfi

# web vuln probes (cors, open redirect, reflected xss)
./sif -u https://example.com -cors -redirect -xss

# framework detection (with cve lookup)
./sif -u https://example.com -framework

# a broad sweep
./sif -u https://example.com -dirlist small -dnslist small -ports common -headers -sh -cms -framework -git -whois

запустите ./sif -h для просмотра всех опций.

Команды

пара подкоманд запускаются без сканирования:

root@kitploit:~
# print the version (release builds are stamped; local builds use git describe)
./sif version

# show the latest release notes (also -pn)
./sif patchnote

при первом запуске новой версии sif один раз выводит примечания к выпуску. установите SIF_NO_PATCHNOTES=1, чтобы отключить это.

Модули {#modules}

sif имеет модульную архитектуру. модули определяются в yaml и могут быть расширены пользователями.

Встроенные флаги сканирования

HTTP-опции

эти опции применяются ко всем исходящим запросам во всех сканерах:

root@kitploit:~
# сканирование через socks5-прокси с пользовательским заголовком, cookie и ограничением 20 запросов/с
./sif -u https://example.com -headers -proxy socks5://127.0.0.1:1080 -H "Authorization: Bearer tok" -cookie "session=abc" -rate-limit 20

сканер, который явно устанавливает заголовок (например, API-ключ), всегда переопределяет глобальное значение по умолчанию.

Экспорт отчёта

запись результатов прогона в файл для CI/CD или анализа:

root@kitploit:~
# сканирование и создание отчётов в форматах sarif и markdown
./sif -u https://example.com -headers -cors -sarif out.sarif -md out.md

вывод SARIF может быть импортирован в GitHub Code Scanning; Markdown — это читаемое сводка по цели.

Режим diff

-diff превращает повторное сканирование в мониторинг: sif сохраняет снимок нормализованных находок каждой цели в JSON-файл, а при следующем запуске сообщает только дельту (+ new / - gone) относительно этого снимка, затем перезаписывает его. первый запуск для цели не имеет базовой линии, поэтому всё считается + new. Снимки сохраняются в -store (один санированный файл на цель); если не задано, используется каталог логов, иначе <user-config>/sif/state.

root@kitploit:~
# базовый прогон, затем повторное сканирование для отображения только изменений
./sif -u https://example.com -sh -cors -diff
./sif -u https://example.com -sh -cors -diff

снимок всегда перезаписывается, поэтому каждый прогон сравнивается с предыдущим. дельта выводится в chrome (отправляется в обычный поток вывода / stderr при -silent), а не в поток находок.

Уведомления (notify)

отправка находок в чат/webhook, чтобы непрерывное сканирование оповещало о найденном. каждый провайдер использует один POST через общий HTTP-клиент, поэтому применяется глобальная конфигурация прокси/лимита/заголовков.

провайдеры настраиваются через переменные окружения; YAML-файл (-notify-config) переопределяет поля. ключи YAML соответствуют projectdiscovery/notify, поэтому существующая конфигурация переносится:

root@kitploit:~
# отправить в Slack находки средней и выше серьёзности
export SLACK_WEBHOOK_URL=https://hooks.slack.com/services/...
./sif -u https://example.com -cors -xss -notify -notify-severity medium

провайдер без назначения пропускается; если ничего не настроено, -notify является молчаливой операцией. Slack/Discord/Telegram получают блок с находками фиксированной ширины; общий вебхук получает структурированный JSON ({count, findings[]}).

Режим конвейера (pipe)

sif читает цели из stdin и принимает голые хосты, поэтому встраивается в Unix-конвейеры. -silent направляет весь баннер/спиннер/хром в stderr и выводит одну нормализованную находку на строку ([severity] target module title) в stdout:

root@kitploit:~
# subfinder передаёт хосты, sif их сканирует, notify отправляет находки
subfinder -d example.com | sif -silent -probe | notify
флагописание
stdinпоток целей через конвейер (один хост/URL на строку) читается вместе с -u/-f

хосты без схемы по умолчанию используют https://; явная http:///https:// сохраняется; любая другая схема (ftp://, ...) отклоняется.

YAML-модули

список доступных модулей:

root@kitploit:~
./sif -lm

запуск конкретных модулей:

root@kitploit:~
# по идентификатору
./sif -u https://example.com -m sqli-error-based,xss-reflected

# по тегу
./sif -u https://example.com -mt owasp-top10

# все модули
./sif -u https://example.com -am

Пользовательские модули

создайте свои модули в ~/.config/sif/modules/. модули используют формат YAML, похожий на шаблоны nuclei:

root@kitploit:~
id: my-custom-check
info:
  name: my custom security check
  author: you
  severity: medium
  description: checks for something specific
  tags: [custom, recon]

type: http

http:
  method: GET
  paths:
    - "{{BaseURL}}/admin"
    - "{{BaseURL}}/login"

  matchers:
    - type: status
      status:
        - 200

    - type: word
      part: body
      words:
        - "admin panel"
        - "login"
      condition: or

см. docs/modules.md для полного описания формата модулей.

Вклад {#contribute}

приветствуются вклады. см. contributing.md для руководств.

root@kitploit:~
# format
gofmt -w .

# lint
go run github.com/golangci/golangci-lint/v2/cmd/[email protected] run

# test
go test ./...

Сообщество

присоединяйтесь к нашему Discord для поддержки, обсуждения функций и советов по пентесту:

discord

Участники

Благодарности

  • projectdiscovery за nuclei и другие инструменты безопасности
  • shodan за инфраструктурную разведку

лицензия BSD 3-Clause · создано vmfunc, xyzeva и участниками
Скачать инструмент
флагописание
-dirlistфаззинг каталогов и файлов (small/medium/large)
-mcdirlist: соответствие этим кодам состояния (список через запятую, например 200,301)
-fcdirlist: фильтрация этих кодов состояния (список через запятую)
-fsdirlist: фильтрация ответов с такими размерами тела (список через запятую)
-fwdirlist: фильтрация ответов с такими значениями количества слов (список через запятую)
-frdirlist: фильтрация ответов, тело которых соответствует этому регулярному выражению
-acавтокалибровка базовой линии soft-404 (dirlist, sql)
-wdirlist: пользовательский список слов (локальный файл или URL; переопределяет размер -dirlist)
-edirlist: расширения, добавляемые к каждому слову (список через запятую, например php,bak,env)
-dnslistперечисление поддоменов (small/medium/large)
-portsсканирование портов (common/full)
-nucleiсканирование уязвимостей с помощью шаблонов nuclei
-dorkавтоматический гугл-доркинг
-jsанализ JavaScript + извлечение секретов и конечных точек
-c3неправильная конфигурация облачного хранилища
-headersанализ HTTP-заголовков
-shанализ заголовков безопасности (отсутствующие/слабые заголовки)
-stобнаружение захвата поддоменов
-cmsобнаружение CMS
-whoiswhois-запросы
-gitобнаружение открытых git-репозиториев
-shodanshodan-запрос (требуется SHODAN_API_KEY)
-securitytrailsобнаружение доменов + расширение целей (требуется SECURITYTRAILS_API_KEY)
-sqlSQL-разведка
-lfiлокальное включение файла
-jwtобнаружение JWT + офлайн-анализ слабостей (alg:none, слабый HMAC, exp, чувствительные claims)
-openapiзонд на обнаружение OpenAPI/Swagger спецификации (перечисляет пути + конечные точки без аутентификации)
-faviconхеширование favicon (mmh3 в стиле shodan, сопоставление технологий + уточняющий запрос)
-corsзонд на неправильную конфигурацию CORS
-redirectзонд на открытый редирект
-xssзонд на отражённый XSS
-frameworkобнаружение фреймворков с поиском CVE
-crawlвеб-краулер (обход ссылок/скриптов/форм того же хоста)
-crawl-depthмаксимальная глубина рекурсии краулера (по умолчанию 2)
-passiveпассивное обнаружение поддоменов/URL (нулевой трафик к цели)
-probeзонд на активные хосты (статус, заголовок, сервер, цепочка редиректов)
флагописание
-proxyмаршрутизация всего трафика через прокси (http/https/socks5 URL)
-H, --headerпользовательский заголовок для отправки (повторяемый или через запятую, "Key: Value")
-cookieзаголовок cookie, отправляемый с каждым запросом
-rate-limitмаксимум запросов в секунду (0 = без ограничений, по умолчанию 0)
флагописание
-sarifзаписать отчёт SARIF 2.1.0 в этот файл
-markdown, -mdзаписать отчёт в формате Markdown в этот файл
-silentпростой вывод: chrome в stderr, по одной находке на строку в stdout (для конвейеров)
-diffпоказывать только находки, добавленные/удалённые с последнего снимка каждой цели
-storeкаталог снимков для -diff (по умолчанию: каталог логов, иначе <user-config>/sif/state)
флагописание
-notifyотправить находки всем настроенным провайдерам после сканирования
-notify-severityминимальная серьёзность для отправки (info/low/medium/high/critical, по умолчанию medium)
-notify-configпуть к YAML-конфигу, совместимому с notify (переопределяет переменные окружения)
переменная окруженияключ YAMLпровайдер
SLACK_WEBHOOK_URLslack_webhook_urlSlack входящий вебхук
DISCORD_WEBHOOK_URLdiscord_webhook_urlDiscord вебхук
TELEGRAM_BOT_TOKENtelegram_api_keyTelegram bot API (также требуется ID чата)
TELEGRAM_CHAT_IDtelegram_chat_idцелевой чат Telegram
NOTIFY_WEBHOOK_URLwebhook_urlобщий JSON-вебхук (структурированные находки)
vmfunc
vmfunc

🚧 🧑‍🏫 📆 🛡️ 💻
ProjectDiscovery
ProjectDiscovery

📦
macdoos
macdoos

💻
Matthieu Witrowiez
Matthieu Witrowiez

🤔
tessa
tessa

🚇 💬 📓
Eva
Eva

📝 🖋 🔬 🛡️ ⚠️ 💻
Zoa Hickenlooper
Zoa Hickenlooper

💻
acxtrilla
acxtrilla

📦