Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sitadel — Web应用安全扫描器 | Kitploit
工具/GitHubGitHub/shenril/sitadel
漏洞扫描器Web漏洞扫描器Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubshenril/sitadel

Sitadel

Web应用安全扫描器

查看仓库
6121158小时40分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sitadel - Web 应用程序安全扫描器

root@kitploit:~
   _   _   _         _____ _                 _       _
  | |_| |_| |      / _____|_)  _            | |     | |
  |         |     ( (____  _ _| |_ _____  __| |_____| |
  |    _    |      \____ \| (_   _|____ |/ _  | ___ | |
  |   |_|   |      _____) ) | | |_/ ___ ( (_| | ____| |
  |         |     (______/|_|  \__)_____|\____|_____)\_) 

python3 CI license

Sitadel 基本上是 WAScan 的更新版本,使其兼容 python >= 3.11 它让您可以更灵活地编写新模块并实现新功能:

  • 前端框架检测
  • 内容分发网络检测
  • 定义扫描的风险级别
  • 插件系统
  • 提供可用于构建和运行的 Docker 镜像

目录

  • Sitadel - Web 应用程序安全扫描器
    • 目录
    • 要求警告
    • 安装
    • 功能特性
    • 使用方法
    • 模块列表
    • 示例
    • 使用 Docker 运行

要求警告

本项目支持 python >= 3.11(不再支持较旧的、已生命周期结束的版本)。不会向后移植到 2.7。

安装

root@kitploit:~
git clone https://github.com/shenril/Sitadel.git
cd Sitadel
pip3 install .
# run via the installed console command...
sitadel --help
# ...or directly from the checkout
python -m sitadel --help

功能特性

  • 指纹识别

    • 服务器
    • Web 框架(CakePHP,CherryPy,...)
    • 前端框架(AngularJS,MeteorJS,VueJS,...)
    • Web 应用防火墙(Waf)
    • 内容管理系统(CMS)
    • 操作系统(Linux,Unix,..)
    • 语言(PHP,Ruby,...)
    • Cookie 安全
    • 内容分发网络(CDN)
  • 攻击:

    • 暴力破解
      • 管理后台
      • 常见后门
      • 常见备份目录
      • 常见备份文件
      • 常见目录
      • 常见文件
      • 日志文件
    • 注入
      • HTML 注入
      • SQL 注入
      • LDAP 注入
      • XPath 注入
      • 跨站脚本(XSS)
      • 远程文件包含(RFI)
      • PHP 代码注入
    • 其他
      • HTTP 允许方法
      • HTML 对象
      • 多索引
      • Robots 路径
      • Web Dav
      • 跨站追踪(XST)
      • PHPINFO
      • .Listing
    • 漏洞
      • ShellShock
      • 匿名密码套件(CVE-2007-1858)
      • Crime(SPDY)(CVE-2012-4929)
      • Struts-Shock

使用方法

root@kitploit:~
sitadel [-h] [-r {0,1,2}] [-ua USER_AGENT] [--random-agent] [--redirect]
        [--no-redirect] [-t TIMEOUT] [-c COOKIE] [-p PROXY]
        [-f FINGERPRINT [MODULE ...]] [-a ATTACK [MODULE ...]]
        [--config CONFIG] [-v] [--version]
           TARGET_URL

模块列表

ATTACKMODULE DESCRIPTION
bruteforce尝试暴力枚举多个文件的位置(备份文件、管理后台...)
injection尝试对多种语言执行注入(SQL、html、ldap、javascript...)
vulns尝试测试一些已知漏洞(crime、shellshock)
other尝试探测各种有趣的资源(DAV、htmlobjects、phpinfo、robots.txt...)

示例

简单运行

sitadel http://website.com

以 DANGEROUS 风险级别运行,并且不跟随重定向

sitadel http://website.com -r 2 --no-redirect

仅运行指定模块并启用完整详细程度

sitadel http://website.com -a bruteforce -f header server -v

使用 Docker 运行

docker build -t sitadel .

docker run sitadel http://example.com

下载工具
ARGUMENTDESCRIPTION
-h, --help显示帮助
-r, --risk {0,1,2}决定希望 Sitadel 运行的风险级别(某些攻击将不会执行)
-ua, --user-agent用于攻击的 HTTP 请求的用户代理
--random-agent为每次扫描请求使用随机 User-Agent
--redirect指示 Sitadel 跟随 302 请求进行页面重定向
--no-redirect指示 Sitadel 不要跟随 302 请求进行页面重定向
-t, --timeout指定向网站发送 HTTP 请求的超时时间
-c, --cookie允许指定随攻击请求发送的 cookie
-p, --proxy允许指定代理来执行 HTTP 请求
-f, --fingerprint指定要激活以扫描网站的指纹识别模块 {cdn,cms,framework,frontend,header,lang,server,system,waf}
-a, --attack指定要激活以扫描网站的攻击模块 {bruteforce, injection, vulns, other}
-c, --config指定 Sitadel 扫描的配置文件,默认文件位于 config/config.yml
-v, --verbosity提高日志的默认详细程度,例如:-v , -vv, -vvv
--version显示 Sitadel 版本
FINGERPRINTMODULE DESCRIPTION
cdn尝试判断目标是否使用内容分发网络(fastly, akamai,cloudflare...)
cms尝试判断目标是否使用内容管理系统(drupal,wordpress,magento...)
framework尝试判断目标是否使用后端框架(cakephp, rails, symfony...)
frontend尝试判断目标是否使用前端框架(angularjs, jquery, vuejs...)
header检查与目标交换的 HTTP 头
lang尝试判断目标使用的服务器语言(asp, python, php...)
server尝试判断目标使用的服务器技术(nginx,apache...)
system尝试判断目标使用的操作系统(linux,windows...)
waf尝试判断目标是否使用 Web 应用防火墙(barracuda, bigip,paloalto...)