Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/freelabz/secator
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالمسح المنافذأمن الويبالاختبار العشوائيالأدوات والمكوناتكشف الأسرارتحليل DNS
1.3k1332منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
freelabz/secator

secator

secator - السكين السويسري لمختبر الاختراق

عرض المستودعالموقع الإلكتروني

سكين المخترِق السويسري.

الميزات • الأوامر المدعومة • التثبيت • الاستخدام • الوثائق • انضم إلينا على Discord!

إن secator هو مشغل مهام وسير عمل يُستخدم لتقييمات الأمن. وهو يدعم العشرات من أدوات الأمان المعروفة، وهو مصمم لتحسين إنتاجية مختبرى الاختراق وباحثي الأمن.

الميزات

  • قائمة منسقة من الأوامر

  • خيارات إدخال موحدة

  • مخطط إخراج موحد

  • استخدام CLI ومكتبة

  • خيارات موزعة مع Celery

  • التعقيد من المهام البسيطة إلى سير العمل المعقدة

  • قابل للتخصيص

الأدوات المدعومة

يدمج secator الأدوات التالية:

لا تتردد في طلب إضافة أدوات جديدة عن طريق فتح issue، ولكن يرجى التحقق من أن الأداة تتوافق مع معايير الاختيار لدينا قبل القيام بذلك. إذا لم تكن متوافقة ولكنك لا تزال ترغب في دمجها في secator، يمكنك توصيلها (انظر دليل المطور).

تثبيت secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

ملاحظة: يدعم العلامات الاختيارية --version و --templates و --addons و --tools — قم بتشغيل السكريبت مع --help للحصول على التفاصيل.

Pipx
root@kitploit:~
pipx install secator

ملاحظة: تأكد من تثبيت pipx.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

تثبيت الحجم -v ضروري لحفظ جميع تقارير secator على جهازك المضيف، ويوصى باستخدام --net=host لمنح الوصول الكامل إلى شبكة المضيف.

يمكنك عمل alias لهذا الأمر لتشغيله بسهولة:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

الآن يمكنك تشغيل secator كما لو كان مثبتًا على الجهاز:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

ملاحظة: إذا اخترت طرق التثبيت Docker أو Docker Compose، يمكنك تخطي الأقسام التالية والانتقال مباشرة إلى الاستخدام.

الاستخدام

root@kitploit:~
secator --help

أمثلة الاستخدام

للحصول على ورقة غش كاملة حول ما يمكنك فعله مع secator، يرجى قراءة مخرجات:

root@kitploit:~
secator cheatsheet

تشغيل مهمة تشويش (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

تشغيل سير عمل الزحف إلى عنوان URL:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

تشغيل فحص مضيف:

root@kitploit:~
secator s host mydomain.com

لسرد جميع المهام / سير العمل / عمليات الفحص التي يمكنك استخدامها:

root@kitploit:~
secator x --help
secator w --help
secator s --help

لمعرفة اللغات أو الأدوات المثبتة على نظامك (بالإصدارات الخاصة بها):

root@kitploit:~
secator health

الاستعلامات

يتيح لك secator الاستعلام عن جميع التقارير السابقة باستخدام الأمر secator query (أو secator q)، وإعادة استخدام الاستعلامات.

secator q <arg> يحل وسيطته في ثلاث خطوات:

  1. اسم استعلام محفوظ — إذا تطابق <arg> مع استعلام محفوظ، يتم استخدام تعبيره.
  2. تعبير تصفية — إذا بدا <arg> كمرشح (يحتوي على ==، <، ~=، &&، …)، يتم تمريره مباشرة.
  3. لغة طبيعية — بخلاف ذلك، يتم إرساله إلى الدردشة الذكية (secator x ai --mode chat).
root@kitploit:~
# تشغيل التعبيرات الخام مباشرة
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # ثغرات KEV (ثغرات معروفة ومستغلة) + ثقة عالية
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # ثغرات حرجة + قابلة للاستغلال + ثقة عالية
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # ثغرات شدتها > عالية + ثقة عالية
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # استغلالات تم العثور عليها للثغرة CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # أفضل 15 منفذ
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # أفضل 15 خدمة
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # أفضل 15 تقنية
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # النتائج فقط من الفحص 23 والمهمة 10

# حفظ استعلام وتشغيله
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # حفظ استعلام
secator c get queries                                                         # سرد الاستعلامات المحفوظة
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # تشغيل استعلام محفوظ على مساحة العمل + استخراج الأهداف

# طرح سؤال باللغة الطبيعية (تشغيل مهمة الدردشة الذكية)
secator q "Analyze my workspace data"

يقبل secator q نفس الخيارات مثل secator r show (-o/--output و -d/--time-delta و -f/--format و -w/-ws/--workspace و --driver و --dedupe)، بالإضافة إلى -rf/--report-filter لتحديد نطاق الاستعلام لمسارات تشغيل محددة (المكافئ لوسيطة REPORT_QUERY في r show). في مسار الدردشة الذكية، يتم استخدام مساحة العمل والموجه فقط.

الإكمال الذاتي للصدفة

يدعم secator الإكمال الذاتي للصدفة لـ bash و zsh و fish. يوفر ذلك إكمالًا تلقائيًا لـ:

  • أسماء المهام (مثل nmap و httpx و nuclei)
  • أسماء سير العمل (مثل url_crawl و subdomain_recon)
  • أسماء الفحص (مثل host و domain و network)
  • خيارات CLI مثل --profiles و --workspace و --driver و --output

لتثبيت الإكمال الذاتي للصدفة:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

بعد التثبيت، يمكنك استخدام الإكمال بالضغط على Tab:

root@kitploit:~
secator x n<TAB>     # يكمل إلى nmap، naabu، nuclei، إلخ.
secator w url_<TAB>     # يكمل إلى url_crawl، url_fuzz، url_dirsearch، إلخ.
secator x nmap --profiles ag<TAB>  # يكمل إلى aggressive

تثبيت الأدوات

يقوم secator بتثبيت الأدوات تلقائيًا عند استخدامها لأول مرة. يمكنك منع هذا السلوك عن طريق تعيين security.autoinstall_commands إلى false باستخدام إما secator config set security.autoinstall_commands false أو SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

لتثبيت جميع الأدوات، يمكنك تشغيل:

root@kitploit:~
secator install tools

تثبيت الإضافات

الإضافات متاحة لـ secator، يرجى مراجعة وثائقنا للحصول على التفاصيل.

على سبيل المثال، استخدام إضافة mongodb يسمح لك بإرسال نتائج التشغيل إلى MongoDB.

معرفة المزيد

للتعمق أكثر في secator، تحقق من:

  • الوثائق الكاملة لدينا
  • فيديو تعليمي للبدء
  • مقالتنا على Medium
  • تابعنا على وسائل التواصل الاجتماعي: @freelabz على تويتر و @FreeLabz على يوتيوب

الإحصائيات

مخطط تاريخ النجوم
تنزيل الأداة
secator — secator - السكين السويسري لمختبر الاختراق | Kitploit
الاسمالوصفالفئة
arjunمجموعة اكتشاف معاملات HTTP.url/fuzz/params
arpعرض ذاكرة التخزين المؤقت ARP للنظام.ip/recon
arpscanمسح نطاق CIDR للبحث عن المضيفات الحية باستخدام ARP.ip/recon
bbotماسح ضوئي متعدد الأغراض.vuln/scan
bupمتجاوز 40X.url/bypass
cariddiالزحف إلى نقاط النهاية والأسرار ومفاتيح API والإضافات والرموز...url/crawl
dalfoxأداة مسح XSS قوية مفتوحة المصدر.url/fuzz
dirsearchأداة تخمين مسارات ويب متقدمة.url/fuzz
dnsxdnsx هي مجموعة أدوات DNS سريعة ومتعددة الأغراض مصممة لتشغيل مكتبة retryabledns المتنوعة.dns/fuzz
feroxbusterأداة اكتشاف محتوى بسيطة وسريعة ومتكررة مكتوبة بلغة Rust.url/fuzz
ffufمولد تشويش سريع للويب مكتوب بلغة Go.url/fuzz
fpingإرسال مجسات صدى ICMP إلى مضيفات الشبكة، تشبه ping ولكنها أفضل بكثير.ip/recon
gauجلب عناوين URL معروفة من AlienVault's Open Threat Exchange و Wayback Machine و Common Crawl و URLScan.pattern/scan
getasnالحصول على معلومات ASN من عنوان IP.ip/probe
gfغلاف حول grep، لمساعدتك في البحث عن الأشياء.pattern/scan
gitleaksأداة للكشف عن الأسرار مثل كلمات المرور ومفاتيح API والرموز في مستودعات git والملفات والمدخلات القياسية.secret/scan
gospiderعنكبوت ويب سريع مكتوب بلغة Go.url/crawl
grypeماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات.vuln/scan
h8mailأداة للبحث عن معلومات البريد الإلكتروني وكلمات المرور.user/recon/email
httpxمجموعة أدوات HTTP سريعة ومتعددة الأغراض.url/probe
jswhoisWHOIS بتنسيق JSON.domain/info
katanaإطار عمل من الجيل التالي للزحف والتجسس.url/crawl
maigretجمع ملف عن شخص باستخدام اسم المستخدم.user/recon/username
mapcidrبرنامج مساعد لإجراء عمليات متعددة لنطاقات شبكة فرعية / CIDR معينة.ip/recon
msfconsoleCLI للوصول والعمل مع إطار Metasploit.exploit/attack
naabuأداة مسح المنافذ مكتوبة بلغة Go.port/scan
nmapNetwork Mapper هي أداة مجانية ومفتوحة المصدر لاكتشاف الشبكات وتدقيق الأمان.port/scan
nucleiماسح ضوئي سريع وقابل للتخصيص للثغرات الأمنية يعتمد على DSL بسيط قائم على YAML.vuln/scan
search_vulnsالبحث عن الثغرات الأمنية المعروفة في البرنامج حسب اسم المنتج أو CPE.vuln/recon
searchsploitباحث عن الاستغلالات يعتمد على ExploitDB.exploit/recon
sshauditتدقيق أمان خادم وعميل SSH (الشعار، تبادل المفاتيح، التشفير، MAC، الضغط، إلخ).ssh/audit/security
subfinderأداة تعداد نطاقات فرعية سلبية سريعة.dns/recon
testsslماسح أمان SSL/TLS، بما في ذلك التشفير والبروتوكولات والعيوب التشفيرية.dns/recon/tls
trivyماسح أمان شامل ومتعدد الاستخدامات.vuln/scan
trufflehogأداة للعثور على الأسرار في مستودعات git وأنظمة الملفات باستخدام TruffleHog.secret/scan
urlfinderالبحث عن عناوين URL في النص.pattern/scan
wafw00fأداة التعرف على جدار الحماية لتطبيقات الويب.waf/scan
whoisأداة whois تسترجع معلومات التسجيل عن أسماء النطاقات وعناوين IP.
wpprobeأداة تعداد إضافات ووردبريس سريعة.vuln/scan/wordpress
wpscanماسح أمان ووردبريس.vuln/scan/wordpress
x8مجموعة اكتشاف المعلمات المخفية مكتوبة بلغة Rust.url/fuzz/params
xurlfind3rاكتشاف عناوين URL لنطاق معين بطريقة بسيطة وسلبية وفعالة.url/recon