SiCat:一款多功能漏洞利用管理与搜索工具

admin 2024年7月4日21:52:40评论6 views字数 910阅读3分2秒阅读模式

SiCat:一款多功能漏洞利用管理与搜索工具

关于SiCat
SiCat是一款多功能漏洞利用管理与搜索工具,该工具基于纯Python 3开发,旨在帮助广大研究人员有效地识别和收集来自开源和本地存储库的漏洞信息。
SiCat:一款多功能漏洞利用管理与搜索工具
SiCat专注于网络安全管理方面的实践工作,允许研究人员快速实现在线搜索,并查找正在进行的项目或系统中的潜在安全问题和相关漏洞。SiCat的主要优势在于它能够遍历在线和本地资源来收集相关漏洞的信息,能够帮助网络安全专业人员和研究人员了解项目中潜在的安全风险,从而提供宝贵的实践方案以增强系统的安全性。
支持的在线数据源
Exploit-DB
Packetstorm Security
Exploit Alert
NVD Database
Metasploit Modules
工具要求
requests==2.25.1
colorama==0.4.6
xmltodict==0.13.0
工具安装
由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。
接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:
git clone https://github.com/justakazh/sicat.git
然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:
cd sicatpip install -r requirements.txt
工具使用
下列命令即可获取该工具所有支持的参数选项:
~$ python sicat.py --help

参数命令解析

SiCat:一款多功能漏洞利用管理与搜索工具
工具使用样例
根据关键字搜索:
python sicat.py -k telerik --exploitdb --msfmodule
根据Nmap输出搜索:
nmap --open -sV localhost -oX nmap_out.xmlpython sicat.py -nm nmap_out.xml --packetstorm
工具运行演示
SiCat:一款多功能漏洞利用管理与搜索工具

输出报告样例

SiCat:一款多功能漏洞利用管理与搜索工具
许可证协议
本项目的开发与发布遵循MIT开源许可协议。
项目地址
SiCat:
https://github.com/justakazh/sicat

原文始发于微信公众号(FreeBuf):SiCat:一款多功能漏洞利用管理与搜索工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月4日21:52:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SiCat:一款多功能漏洞利用管理与搜索工具https://cn-sec.com/archives/2921223.html

发表评论

匿名网友 填写信息