
secator v0.42.0
secator - das Schweizer Taschenmesser des Pentesters
Das Schweizer Taschenmesser für Pentester.
Funktionen • Unterstützte Befehle • Installation • Verwendung • Dokumentation • Tritt uns auf Discord bei!
secator ist ein Aufgaben- und Workflow-Ausführer, der für Sicherheitsbewertungen verwendet wird. Es unterstützt Dutzende bekannter Sicherheitstools und wurde entwickelt, um die Produktivität von Pentestern und Sicherheitsforschern zu verbessern.
Funktionen

-
Kuratierte Liste von Befehlen
-
Vereinheitlichte Eingabeoptionen
-
Vereinheitlichtes Ausgabeschema
-
CLI- und Bibliotheksnutzung
-
Verteilte Optionen mit Celery
-
Komplexität von einfachen Aufgaben bis hin zu komplexen Workflows
-
Anpassbar
Unterstützte Tools
secator integriert die folgenden Tools:
| Name | Beschreibung | Kategorie |
|---|---|---|
| arjun | HTTP-Parameter-Erkennungssuite. | url/fuzz/params |
| arp | System-ARP-Cache anzeigen. | ip/recon |
| arpscan | CIDR-Bereich mit ARP nach aktiven Hosts scannen. | ip/recon |
| bbot | Mehrzweck-Scanner. | vuln/scan |
| bup | 40X-Bypasser. | url/bypass |
| cariddi | Crawlen von Endpunkten, Geheimnissen, API-Keys, Erweiterungen, Token... | url/crawl |
| dalfox | Leistungsstarkes Open-Source-XSS-Scan-Tool. | url/fuzz |
| dirsearch | Fortgeschrittener Webpfad-Brute-Forcer. | url/fuzz |
| dnsx | dnsx ist eine schnelle und vielseitige DNS-Toolbox, die für die Ausführung verschiedener retryabledns-Bibliotheken konzipiert ist. | dns/fuzz |
| feroxbuster | Einfaches, schnelles, rekursives Content-Discovery-Tool, geschrieben in Rust. | url/fuzz |
| ffuf | Schneller Web-Fuzzer, geschrieben in Go. | url/fuzz |
| fping | ICMP-Echo-Probes an Netzwerk-Hosts senden, ähnlich wie ping, aber viel besser. | ip/recon |
| gau | Bekannte URLs von AlienVault's Open Threat Exchange, der Wayback Machine, Common Crawl und URLScan abrufen. | pattern/scan |
| getasn | ASN-Informationen von IP-Adresse abrufen. | ip/probe |
| gf | Wrapper um grep, um das Suchen nach Dingen zu erleichtern. | pattern/scan |
| gitleaks | Werkzeug zur Erkennung von Geheimnissen wie Passwörtern, API-Keys und Token in Git-Repos, Dateien und stdin. | secret/scan |
| gospider | Schneller Web-Spider, geschrieben in Go. | url/crawl |
| grype | Schwachstellenscanner für Container-Images und Dateisysteme. | vuln/scan |
| h8mail | E-Mail-Informationen und Passwort-Suchwerkzeug. | user/recon/email |
| httpx | Schnelle und vielseitige HTTP-Toolbox. | url/probe |
| jswhois | WHOIS im JSON-Format | domain/info |
| katana | Next-Generation-Crawling- und Spidering-Framework. | url/crawl |
| maigret | Ein Dossier über eine Person anhand des Benutzernamens erstellen. | user/recon/username |
| mapcidr | Dienstprogramm zur Durchführung mehrerer Operationen für bestimmte Subnetz-/CIDR-Bereiche. | ip/recon |
| msfconsole | CLI für den Zugriff und die Arbeit mit dem Metasploit-Framework. | exploit/attack |
| naabu | Port-Scanning-Tool, geschrieben in Go. | port/scan |
| nmap | Network Mapper ist ein kostenloses und Open-Source-Dienstprogramm für die Netzwerkerkennung und Sicherheitsüberprüfung. | port/scan |
| nuclei | Schneller und anpassbarer Schwachstellenscanner basierend auf einfachem YAML-basiertem DSL. | vuln/scan |
| search_vulns | Suche nach bekannten Schwachstellen in Software nach Produktname oder CPE. | vuln/recon |
| searchsploit | Exploit-Suche basierend auf ExploitDB. | exploit/recon |
| sshaudit | SSH-Server- & Client-Sicherheitsprüfung (Banner, Schlüsselaustausch, Verschlüsselung, MAC, Komprimierung usw.). | ssh/audit/security |
| subfinder | Schnelles passives Subdomain-Enumerationstool. | dns/recon |
| testssl | SSL/TLS-Sicherheitsscanner, einschließlich Ciphers, Protokolle und kryptografische Schwachstellen. | dns/recon/tls |
| trivy | Umfassender und vielseitiger Sicherheitsscanner. | vuln/scan |
| trufflehog | Werkzeug zum Finden von Geheimnissen in Git-Repos und Dateisystemen mit TruffleHog. | secret/scan |
| urlfinder | URLs in Text finden. | pattern/scan |
| wafw00f | Web Application Firewall-Fingerprinting-Tool. | waf/scan |
| whois | Das whois-Tool ruft Registrierungsinformationen zu Domainnamen und IP-Adressen ab. | |
| wpprobe | Schnelles WordPress-Plugin-Enumerationstool. | vuln/scan/wordpress |
| wpscan | WordPress-Sicherheitsscanner. | vuln/scan/wordpress |
| x8 | Hidden-Parameter-Erkennungssuite, geschrieben in Rust. | url/fuzz/params |
| xurlfind3r | URLs für eine bestimmte Domain auf einfache, passive und effiziente Weise finden | url/recon |
Du kannst gerne die Aufnahme neuer Tools durch das Öffnen eines Issues anfragen, aber bitte überprüfe vorher, ob das Tool unseren Auswahlkriterien entspricht. Falls nicht, kannst du es dennoch in secator integrieren (siehe Entwicklerhandbuch).
secator installieren
Bash
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
Hinweis: Unterstützt optionale Flags --version, --templates, --addons und --tools — führe das Skript mit --help für Details aus.
Pip
pip install secator
Docker
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
Der Volume-Mount -v ist notwendig, um alle secator-Berichte auf deinem Host-Rechner zu speichern, und --net=host wird empfohlen, um vollen Zugriff auf das Host-Netzwerk zu gewähren.
Du kannst diesen Befehl aliassen, um ihn einfacher auszuführen:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
Jetzt kannst du secator wie eine native Installation ausführen:
secator --help
Docker Compose
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
Hinweis: Falls du die Docker- oder Docker-Compose-Installationsmethode gewählt hast, kannst du die nächsten Abschnitte überspringen und direkt zu Verwendung gehen.
Verwendung
secator --help
Verwendungsbeispiele
Um ein vollständiges Cheatsheet darüber zu erhalten, was du mit secator machen kannst, lies bitte die Ausgabe von:
secator cheatsheet
Eine Fuzzing-Aufgabe ausführen (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
Einen URL-Crawl-Workflow ausführen:
secator w url_crawl http://testphp.vulnweb.com
Einen Host-Scan durchführen:
secator s host mydomain.com
Um alle Aufgaben / Workflows / Scans aufzulisten, die du verwenden kannst:
secator x --help
secator w --help
secator s --help
Um herauszufinden, welche Sprachen oder Tools auf deinem System installiert sind (zusammen mit ihrer Version):
secator health
Abfragen
secator ermöglicht es dir, alle vorherigen Berichte mit dem Befehl secator query (oder secator q) abzufragen und Abfragen wiederzuverwenden.
secator q <arg> löst sein Argument in drei Schritten auf:
- Gespeicherter Abfragename — wenn
<arg>mit einem gespeicherten Abfragenamen übereinstimmt, wird dessen Ausdruck verwendet. - Filterausdruck — wenn
<arg>wie ein Filter aussieht (enthält==,<,~=,&&, …), wird er direkt durchgereicht. - Natürliche Sprache — andernfalls wird es an den KI-Chat gesendet (
secator x ai --mode chat).
# Rohausdrücke direkt ausführen
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # vulns KEV (Known-Exploited Vulnerabilities) + hohe Vertrauensstufe
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # vulns kritisch + ausnutzbar + hohe Vertrauensstufe
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # vulns Schweregrad > hoch + hohe Vertrauensstufe
secator q "exploit.cves ~= 'CVE-2021-44521'" # Exploits gefunden für Schwachstelle CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # Top 15 Ports
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # Top 15 Dienste
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # Top 15 Technologien
secator q "port.state == 'open'" -rf scans/23,tasks/10 # nur Ergebnisse von Scan 23 und Aufgabe 10
# Eine Abfrage speichern und ausführen
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # eine Abfrage speichern
secator c get queries # gespeicherte Abfragen auflisten
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # eine gespeicherte Abfrage im Workspace ausführen + Ziele extrahieren
# Eine Frage in natürlicher Sprache stellen (führt die KI-Chat-Aufgabe aus)
secator q "Analysiere meine Workspace-Daten"
secator q akzeptiert dieselben Optionen wie secator r show (-o/--output,
-d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe),
plus -rf/--report-filter, um die Abfrage auf bestimmte Runner-Pfade zu
beschränken (das Äquivalent zum REPORT_QUERY-Argument von r show). Auf dem
KI-Chat-Pfad werden nur der Workspace und die Eingabeaufforderung verwendet.
Shell-Vervollständigung
secator unterstützt Shell-Vervollständigung für bash, zsh und fish. Dies bietet Auto-Vervollständigung für:
- Aufgabennamen (z. B.
nmap,httpx,nuclei) - Workflow-Namen (z. B.
url_crawl,subdomain_recon) - Scan-Namen (z. B.
host,domain,network) - CLI-Optionen wie
--profiles,--workspace,--driver,--output
So installierst du die Shell-Vervollständigung:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
Nach der Installation kannst du die Tab-Vervollständigung verwenden:
secator x n<TAB> # vervollständigt zu nmap, naabu, nuclei usw.
secator w url_<TAB> # vervollständigt zu url_crawl, url_fuzz, url_dirsearch usw.
secator x nmap --profiles ag<TAB> # vervollständigt zu aggressive
Tools installieren
secator installiert Tools automatisch, wenn du sie zum ersten Mal verwendest.
Du kannst dieses Verhalten verhindern, indem du security.autoinstall_commands auf false setzt, entweder mit secator config set security.autoinstall_commands false oder SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.
Um alle Tools zu installieren, kannst du dennoch Folgendes ausführen:
secator install tools
Addons installieren
Für secator sind Addons verfügbar, bitte schau in unsere Dokumentation für Details.
Zum Beispiel ermöglicht dir das mongodb-Addon, Runner-Ergebnisse an MongoDB zu senden.
Mehr erfahren
Um tiefer in secator einzusteigen, schau dir Folgendes an:
- Unsere vollständige Dokumentation
- Unser Tutorial-Video für den Einstieg
- Unseren Medium-Beitrag
- Folge uns in den sozialen Medien: @freelabz auf Twitter und @FreeLabz auf YouTube