
secator - السكين السويسري لمختبر الاختراق
الميزات • الأوامر المدعومة • التثبيت • الاستخدام • الوثائق • انضم إلينا على Discord!
إن secator هو مشغل مهام وسير عمل يُستخدم لتقييمات الأمن. وهو يدعم العشرات من أدوات الأمان المعروفة، وهو مصمم لتحسين إنتاجية مختبرى الاختراق وباحثي الأمن.

قائمة منسقة من الأوامر
خيارات إدخال موحدة
مخطط إخراج موحد
استخدام CLI ومكتبة
خيارات موزعة مع Celery
التعقيد من المهام البسيطة إلى سير العمل المعقدة
قابل للتخصيص
يدمج secator الأدوات التالية:
لا تتردد في طلب إضافة أدوات جديدة عن طريق فتح issue، ولكن يرجى التحقق من أن الأداة تتوافق مع معايير الاختيار لدينا قبل القيام بذلك. إذا لم تكن متوافقة ولكنك لا تزال ترغب في دمجها في secator، يمكنك توصيلها (انظر دليل المطور).
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
ملاحظة: يدعم العلامات الاختيارية --version و --templates و --addons و --tools — قم بتشغيل السكريبت مع --help للحصول على التفاصيل.
pip install secator
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
تثبيت الحجم -v ضروري لحفظ جميع تقارير secator على جهازك المضيف، ويوصى باستخدام --net=host لمنح الوصول الكامل إلى شبكة المضيف.
يمكنك عمل alias لهذا الأمر لتشغيله بسهولة:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
الآن يمكنك تشغيل secator كما لو كان مثبتًا على الجهاز:
secator --help
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
ملاحظة: إذا اخترت طرق التثبيت Docker أو Docker Compose، يمكنك تخطي الأقسام التالية والانتقال مباشرة إلى الاستخدام.
secator --help
للحصول على ورقة غش كاملة حول ما يمكنك فعله مع secator، يرجى قراءة مخرجات:
secator cheatsheet
تشغيل مهمة تشويش (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
تشغيل سير عمل الزحف إلى عنوان URL:
secator w url_crawl http://testphp.vulnweb.com
تشغيل فحص مضيف:
secator s host mydomain.com
لسرد جميع المهام / سير العمل / عمليات الفحص التي يمكنك استخدامها:
secator x --help
secator w --help
secator s --help
لمعرفة اللغات أو الأدوات المثبتة على نظامك (بالإصدارات الخاصة بها):
secator health
يتيح لك secator الاستعلام عن جميع التقارير السابقة باستخدام الأمر secator query (أو secator q)، وإعادة استخدام الاستعلامات.
secator q <arg> يحل وسيطته في ثلاث خطوات:
<arg> مع استعلام محفوظ، يتم استخدام تعبيره.<arg> كمرشح (يحتوي على ==، <، ~=، &&، …)، يتم تمريره مباشرة.secator x ai --mode chat).# تشغيل التعبيرات الخام مباشرة
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # ثغرات KEV (ثغرات معروفة ومستغلة) + ثقة عالية
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # ثغرات حرجة + قابلة للاستغلال + ثقة عالية
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # ثغرات شدتها > عالية + ثقة عالية
secator q "exploit.cves ~= 'CVE-2021-44521'" # استغلالات تم العثور عليها للثغرة CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # أفضل 15 منفذ
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # أفضل 15 خدمة
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # أفضل 15 تقنية
secator q "port.state == 'open'" -rf scans/23,tasks/10 # النتائج فقط من الفحص 23 والمهمة 10
# حفظ استعلام وتشغيله
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # حفظ استعلام
secator c get queries # سرد الاستعلامات المحفوظة
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # تشغيل استعلام محفوظ على مساحة العمل + استخراج الأهداف
# طرح سؤال باللغة الطبيعية (تشغيل مهمة الدردشة الذكية)
secator q "Analyze my workspace data"
يقبل secator q نفس الخيارات مثل secator r show (-o/--output و
-d/--time-delta و -f/--format و -w/-ws/--workspace و --driver و --dedupe)،
بالإضافة إلى -rf/--report-filter لتحديد نطاق الاستعلام لمسارات تشغيل محددة (المكافئ
لوسيطة REPORT_QUERY في r show). في مسار الدردشة الذكية، يتم استخدام مساحة العمل والموجه فقط.
يدعم secator الإكمال الذاتي للصدفة لـ bash و zsh و fish. يوفر ذلك إكمالًا تلقائيًا لـ:
nmap و httpx و nuclei)url_crawl و subdomain_recon)host و domain و network)--profiles و --workspace و --driver و --outputلتثبيت الإكمال الذاتي للصدفة:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
بعد التثبيت، يمكنك استخدام الإكمال بالضغط على Tab:
secator x n<TAB> # يكمل إلى nmap، naabu، nuclei، إلخ.
secator w url_<TAB> # يكمل إلى url_crawl، url_fuzz، url_dirsearch، إلخ.
secator x nmap --profiles ag<TAB> # يكمل إلى aggressive
يقوم secator بتثبيت الأدوات تلقائيًا عند استخدامها لأول مرة.
يمكنك منع هذا السلوك عن طريق تعيين security.autoinstall_commands إلى false باستخدام إما secator config set security.autoinstall_commands false أو SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.
لتثبيت جميع الأدوات، يمكنك تشغيل:
secator install tools
الإضافات متاحة لـ secator، يرجى مراجعة وثائقنا للحصول على التفاصيل.
على سبيل المثال، استخدام إضافة mongodb يسمح لك بإرسال نتائج التشغيل إلى MongoDB.
للتعمق أكثر في secator، تحقق من:
| الاسم | الوصف | الفئة |
|---|
| arjun | مجموعة اكتشاف معاملات HTTP. | url/fuzz/params |
| arp | عرض ذاكرة التخزين المؤقت ARP للنظام. | ip/recon |
| arpscan | مسح نطاق CIDR للبحث عن المضيفات الحية باستخدام ARP. | ip/recon |
| bbot | ماسح ضوئي متعدد الأغراض. | vuln/scan |
| bup | متجاوز 40X. | url/bypass |
| cariddi | الزحف إلى نقاط النهاية والأسرار ومفاتيح API والإضافات والرموز... | url/crawl |
| dalfox | أداة مسح XSS قوية مفتوحة المصدر. | url/fuzz |
| dirsearch | أداة تخمين مسارات ويب متقدمة. | url/fuzz |
| dnsx | dnsx هي مجموعة أدوات DNS سريعة ومتعددة الأغراض مصممة لتشغيل مكتبة retryabledns المتنوعة. | dns/fuzz |
| feroxbuster | أداة اكتشاف محتوى بسيطة وسريعة ومتكررة مكتوبة بلغة Rust. | url/fuzz |
| ffuf | مولد تشويش سريع للويب مكتوب بلغة Go. | url/fuzz |
| fping | إرسال مجسات صدى ICMP إلى مضيفات الشبكة، تشبه ping ولكنها أفضل بكثير. | ip/recon |
| gau | جلب عناوين URL معروفة من AlienVault's Open Threat Exchange و Wayback Machine و Common Crawl و URLScan. | pattern/scan |
| getasn | الحصول على معلومات ASN من عنوان IP. | ip/probe |
| gf | غلاف حول grep، لمساعدتك في البحث عن الأشياء. | pattern/scan |
| gitleaks | أداة للكشف عن الأسرار مثل كلمات المرور ومفاتيح API والرموز في مستودعات git والملفات والمدخلات القياسية. | secret/scan |
| gospider | عنكبوت ويب سريع مكتوب بلغة Go. | url/crawl |
| grype | ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات. | vuln/scan |
| h8mail | أداة للبحث عن معلومات البريد الإلكتروني وكلمات المرور. | user/recon/email |
| httpx | مجموعة أدوات HTTP سريعة ومتعددة الأغراض. | url/probe |
| jswhois | WHOIS بتنسيق JSON. | domain/info |
| katana | إطار عمل من الجيل التالي للزحف والتجسس. | url/crawl |
| maigret | جمع ملف عن شخص باستخدام اسم المستخدم. | user/recon/username |
| mapcidr | برنامج مساعد لإجراء عمليات متعددة لنطاقات شبكة فرعية / CIDR معينة. | ip/recon |
| msfconsole | CLI للوصول والعمل مع إطار Metasploit. | exploit/attack |
| naabu | أداة مسح المنافذ مكتوبة بلغة Go. | port/scan |
| nmap | Network Mapper هي أداة مجانية ومفتوحة المصدر لاكتشاف الشبكات وتدقيق الأمان. | port/scan |
| nuclei | ماسح ضوئي سريع وقابل للتخصيص للثغرات الأمنية يعتمد على DSL بسيط قائم على YAML. | vuln/scan |
| search_vulns | البحث عن الثغرات الأمنية المعروفة في البرنامج حسب اسم المنتج أو CPE. | vuln/recon |
| searchsploit | باحث عن الاستغلالات يعتمد على ExploitDB. | exploit/recon |
| sshaudit | تدقيق أمان خادم وعميل SSH (الشعار، تبادل المفاتيح، التشفير، MAC، الضغط، إلخ). | ssh/audit/security |
| subfinder | أداة تعداد نطاقات فرعية سلبية سريعة. | dns/recon |
| testssl | ماسح أمان SSL/TLS، بما في ذلك التشفير والبروتوكولات والعيوب التشفيرية. | dns/recon/tls |
| trivy | ماسح أمان شامل ومتعدد الاستخدامات. | vuln/scan |
| trufflehog | أداة للعثور على الأسرار في مستودعات git وأنظمة الملفات باستخدام TruffleHog. | secret/scan |
| urlfinder | البحث عن عناوين URL في النص. | pattern/scan |
| wafw00f | أداة التعرف على جدار الحماية لتطبيقات الويب. | waf/scan |
| whois | أداة whois تسترجع معلومات التسجيل عن أسماء النطاقات وعناوين IP. | |
| wpprobe | أداة تعداد إضافات ووردبريس سريعة. | vuln/scan/wordpress |
| wpscan | ماسح أمان ووردبريس. | vuln/scan/wordpress |
| x8 | مجموعة اكتشاف المعلمات المخفية مكتوبة بلغة Rust. | url/fuzz/params |
| xurlfind3r | اكتشاف عناوين URL لنطاق معين بطريقة بسيطة وسلبية وفعالة. | url/recon |