SICAT 是一款强大的工具,旨在从多个知名来源聚合和搜索漏洞与利用。它通过根据关键字、Nmap 扫描结果或检测到的 Web 技术自动检查可靠数据库,简化了信息收集阶段。
这一版本的 SICAT 相比原始实现引入了显著增强:
--web-interface 提供惊艳的暗色主题 Web 界面。-r)。-nmap)或 XML 文件解析(-nmap-file)。-web)以识别运行的技术栈(CMS、服务器、框架)。扩展了跨 8 个主要数据库的搜索能力:
-s)。使用安装脚本快速安装依赖并将 sicat 添加到系统路径。支持标准 Debian/Ubuntu、Kali(修复 PEP 668 错误)、Fedora、Arch 和 MacOS 环境。
# 克隆仓库
git clone https://github.com/justakazh/sicat.git
cd sicat
# 使脚本可执行
chmod +x install.sh
# 运行安装程序
./install.sh
双击 install.bat 或在命令提示符中运行。它将:
sicat 命令是否在 PATH 中可用。你也可以在容器中运行 SICAT 以避免依赖问题。
构建镜像:
docker build -t sicat .
运行容器:
docker run --rm -it sicat -k "wordpress"
# 系统全局安装
pip install .
# 或为开发模式安装
pip install -e .
某些模块(如 GitHub、Nuclei 模板、Wordfence CVE)需要 GitHub Personal Access Token 以避免 API 速率限制。
sicat 一次,它将创建 ~/.sicat/config.json。~/.sicat/config.json 并添加你的令牌:{
"gh_token": "YOUR_GITHUB_ACCESS_TOKEN"
}
基本搜索:
sicat -k "WordPress 5.8"
搜索特定数据源:
sicat -k "Apache Struts" -edb -gh -nuclei
生成 HTML 报告:
sicat -k "Joomla" -o results.json -r report.html
通过 Nmap 自动扫描:
# 首先扫描目标 IP 的 Nmap,然后搜索找到服务的利用
sicat -nmap 192.168.1.10 -edb -cve
通过 Web 检测自动扫描:
# 检测技术(如 Laravel、Vue.js)并搜索它们的利用
sicat -web https://example.com -gh -nvd
启动 Web GUI 从浏览器运行扫描:
sicat --web-interface
在浏览器中访问
http://localhost:5000。
-u, --update 更新所有本地数据库和资源
-k KEYWORD 要搜索的特定关键字(例如 'WordPress 5.8')
-nmap TARGET 用于实时 Nmap 扫描的目标 IP
-nmap-file FILE Nmap XML 文件路径
-web URL 用于 Wappalyzer 扫描的目标 URL
--web-interface 启动基于 Web 的 GUI 界面
-edb 启用 Exploit-DB 搜索
-nvd 启用 NVD NIST 数据库搜索
-cve 启用 CVE.org 搜索
-nuclei 启用 Nuclei 模板搜索
-wcve 启用 Wordfence CVE 模板搜索
-gh 启用 GitHub 仓库搜索
-msf 启用 Metasploit 框架搜索
-nse 启用 Nmap NSE 脚本搜索
-s 以静默模式运行
-l LIMIT 每个模块的结果数量限制(默认:25)
-o OUTPUT 保存控制台输出的路径
-ot {text,json} 输出文件格式
-r [FILE] 生成 HTML 报告
欢迎贡献!请查看 CONTRIBUTE.md 了解如何添加新的数据源或功能。
SICAT 仅供教育和道德测试目的使用。在未事先获得双方同意的情况下使用本工具攻击目标是非法的。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。
本项目基于 MIT 许可证授权。