Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
secator — secator - das Schweizer Taschenmesser des Pentesters | Kitploit
Tools/GitHubGitHub/freelabz/secator
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksAufklärungSchwachstellenscannerExploit-FrameworksPort-ScanningWebsicherheitFuzzingDienstprogramme & FrameworksSecret-ErkennungDNS-Analyse
1.3k1336vor 20h 4mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
freelabz/secator

secator

secator - das Schweizer Taschenmesser des Pentesters

Repository anzeigenWebseite

Das Schweizer Taschenmesser für Pentester.

Funktionen • Unterstützte Befehle • Installation • Verwendung • Dokumentation • Tritt uns auf Discord bei!

secator ist ein Aufgaben- und Workflow-Ausführer, der für Sicherheitsbewertungen verwendet wird. Es unterstützt Dutzende bekannter Sicherheitstools und wurde entwickelt, um die Produktivität von Pentestern und Sicherheitsforschern zu verbessern.

Funktionen

  • Kuratierte Liste von Befehlen

  • Vereinheitlichte Eingabeoptionen

  • Vereinheitlichtes Ausgabeschema

  • CLI- und Bibliotheksnutzung

  • Verteilte Optionen mit Celery

  • Komplexität von einfachen Aufgaben bis hin zu komplexen Workflows

  • Anpassbar

Unterstützte Tools

secator integriert die folgenden Tools:

Du kannst gerne die Aufnahme neuer Tools durch das Öffnen eines Issues anfragen, aber bitte überprüfe vorher, ob das Tool unseren Auswahlkriterien entspricht. Falls nicht, kannst du es dennoch in secator integrieren (siehe Entwicklerhandbuch).

secator installieren

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

Hinweis: Unterstützt optionale Flags --version, --templates, --addons und --tools — führe das Skript mit --help für Details aus.

Pipx
root@kitploit:~
pipx install secator

Hinweis: Stelle sicher, dass pipx installiert ist.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

Der Volume-Mount -v ist notwendig, um alle secator-Berichte auf deinem Host-Rechner zu speichern, und --net=host wird empfohlen, um vollen Zugriff auf das Host-Netzwerk zu gewähren.

Du kannst diesen Befehl aliassen, um ihn einfacher auszuführen:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

Jetzt kannst du secator wie eine native Installation ausführen:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

Hinweis: Falls du die Docker- oder Docker-Compose-Installationsmethode gewählt hast, kannst du die nächsten Abschnitte überspringen und direkt zu Verwendung gehen.

Verwendung

root@kitploit:~
secator --help

Verwendungsbeispiele

Um ein vollständiges Cheatsheet darüber zu erhalten, was du mit secator machen kannst, lies bitte die Ausgabe von:

root@kitploit:~
secator cheatsheet

Eine Fuzzing-Aufgabe ausführen (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

Einen URL-Crawl-Workflow ausführen:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

Einen Host-Scan durchführen:

root@kitploit:~
secator s host mydomain.com

Um alle Aufgaben / Workflows / Scans aufzulisten, die du verwenden kannst:

root@kitploit:~
secator x --help
secator w --help
secator s --help

Um herauszufinden, welche Sprachen oder Tools auf deinem System installiert sind (zusammen mit ihrer Version):

root@kitploit:~
secator health

Abfragen

secator ermöglicht es dir, alle vorherigen Berichte mit dem Befehl secator query (oder secator q) abzufragen und Abfragen wiederzuverwenden.

secator q <arg> löst sein Argument in drei Schritten auf:

  1. Gespeicherter Abfragename — wenn <arg> mit einem gespeicherten Abfragenamen übereinstimmt, wird dessen Ausdruck verwendet.
  2. Filterausdruck — wenn <arg> wie ein Filter aussieht (enthält ==, <, ~=, &&, …), wird er direkt durchgereicht.
  3. Natürliche Sprache — andernfalls wird es an den KI-Chat gesendet (secator x ai --mode chat).
root@kitploit:~
# Rohausdrücke direkt ausführen
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # vulns KEV (Known-Exploited Vulnerabilities) + hohe Vertrauensstufe
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # vulns kritisch + ausnutzbar + hohe Vertrauensstufe
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # vulns Schweregrad > hoch + hohe Vertrauensstufe
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # Exploits gefunden für Schwachstelle CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # Top 15 Ports
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # Top 15 Dienste
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # Top 15 Technologien
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # nur Ergebnisse von Scan 23 und Aufgabe 10

# Eine Abfrage speichern und ausführen
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # eine Abfrage speichern
secator c get queries                                                         # gespeicherte Abfragen auflisten
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # eine gespeicherte Abfrage im Workspace ausführen + Ziele extrahieren

# Eine Frage in natürlicher Sprache stellen (führt die KI-Chat-Aufgabe aus)
secator q "Analysiere meine Workspace-Daten"

secator q akzeptiert dieselben Optionen wie secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), plus -rf/--report-filter, um die Abfrage auf bestimmte Runner-Pfade zu beschränken (das Äquivalent zum REPORT_QUERY-Argument von r show). Auf dem KI-Chat-Pfad werden nur der Workspace und die Eingabeaufforderung verwendet.

Shell-Vervollständigung

secator unterstützt Shell-Vervollständigung für bash, zsh und fish. Dies bietet Auto-Vervollständigung für:

  • Aufgabennamen (z. B. nmap, httpx, nuclei)
  • Workflow-Namen (z. B. url_crawl, subdomain_recon)
  • Scan-Namen (z. B. host, domain, network)
  • CLI-Optionen wie --profiles, --workspace, --driver, --output

So installierst du die Shell-Vervollständigung:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

Nach der Installation kannst du die Tab-Vervollständigung verwenden:

root@kitploit:~
secator x n<TAB>     # vervollständigt zu nmap, naabu, nuclei usw.
secator w url_<TAB>     # vervollständigt zu url_crawl, url_fuzz, url_dirsearch usw.
secator x nmap --profiles ag<TAB>  # vervollständigt zu aggressive

Tools installieren

secator installiert Tools automatisch, wenn du sie zum ersten Mal verwendest. Du kannst dieses Verhalten verhindern, indem du security.autoinstall_commands auf false setzt, entweder mit secator config set security.autoinstall_commands false oder SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

Um alle Tools zu installieren, kannst du dennoch Folgendes ausführen:

root@kitploit:~
secator install tools

Addons installieren

Für secator sind Addons verfügbar, bitte schau in unsere Dokumentation für Details.

Zum Beispiel ermöglicht dir das mongodb-Addon, Runner-Ergebnisse an MongoDB zu senden.

Mehr erfahren

Um tiefer in secator einzusteigen, schau dir Folgendes an:

  • Unsere vollständige Dokumentation
  • Unser Tutorial-Video für den Einstieg
  • Unseren Medium-Beitrag
  • Folge uns in den sozialen Medien: @freelabz auf Twitter und @FreeLabz auf YouTube

Statistiken

Star History Chart
Tool herunterladen
NameBeschreibungKategorie
arjunHTTP-Parameter-Erkennungssuite.url/fuzz/params
arpSystem-ARP-Cache anzeigen.ip/recon
arpscanCIDR-Bereich mit ARP nach aktiven Hosts scannen.ip/recon
bbotMehrzweck-Scanner.vuln/scan
bup40X-Bypasser.url/bypass
cariddiCrawlen von Endpunkten, Geheimnissen, API-Keys, Erweiterungen, Token...url/crawl
dalfoxLeistungsstarkes Open-Source-XSS-Scan-Tool.url/fuzz
dirsearchFortgeschrittener Webpfad-Brute-Forcer.url/fuzz
dnsxdnsx ist eine schnelle und vielseitige DNS-Toolbox, die für die Ausführung verschiedener retryabledns-Bibliotheken konzipiert ist.dns/fuzz
feroxbusterEinfaches, schnelles, rekursives Content-Discovery-Tool, geschrieben in Rust.url/fuzz
ffufSchneller Web-Fuzzer, geschrieben in Go.url/fuzz
fpingICMP-Echo-Probes an Netzwerk-Hosts senden, ähnlich wie ping, aber viel besser.ip/recon
gauBekannte URLs von AlienVault's Open Threat Exchange, der Wayback Machine, Common Crawl und URLScan abrufen.pattern/scan
getasnASN-Informationen von IP-Adresse abrufen.ip/probe
gfWrapper um grep, um das Suchen nach Dingen zu erleichtern.pattern/scan
gitleaksWerkzeug zur Erkennung von Geheimnissen wie Passwörtern, API-Keys und Token in Git-Repos, Dateien und stdin.secret/scan
gospiderSchneller Web-Spider, geschrieben in Go.url/crawl
grypeSchwachstellenscanner für Container-Images und Dateisysteme.vuln/scan
h8mailE-Mail-Informationen und Passwort-Suchwerkzeug.user/recon/email
httpxSchnelle und vielseitige HTTP-Toolbox.url/probe
jswhoisWHOIS im JSON-Formatdomain/info
katanaNext-Generation-Crawling- und Spidering-Framework.url/crawl
maigretEin Dossier über eine Person anhand des Benutzernamens erstellen.user/recon/username
mapcidrDienstprogramm zur Durchführung mehrerer Operationen für bestimmte Subnetz-/CIDR-Bereiche.ip/recon
msfconsoleCLI für den Zugriff und die Arbeit mit dem Metasploit-Framework.exploit/attack
naabuPort-Scanning-Tool, geschrieben in Go.port/scan
nmapNetwork Mapper ist ein kostenloses und Open-Source-Dienstprogramm für die Netzwerkerkennung und Sicherheitsüberprüfung.port/scan
nucleiSchneller und anpassbarer Schwachstellenscanner basierend auf einfachem YAML-basiertem DSL.vuln/scan
search_vulnsSuche nach bekannten Schwachstellen in Software nach Produktname oder CPE.vuln/recon
searchsploitExploit-Suche basierend auf ExploitDB.exploit/recon
sshauditSSH-Server- & Client-Sicherheitsprüfung (Banner, Schlüsselaustausch, Verschlüsselung, MAC, Komprimierung usw.).ssh/audit/security
subfinderSchnelles passives Subdomain-Enumerationstool.dns/recon
testsslSSL/TLS-Sicherheitsscanner, einschließlich Ciphers, Protokolle und kryptografische Schwachstellen.dns/recon/tls
trivyUmfassender und vielseitiger Sicherheitsscanner.vuln/scan
trufflehogWerkzeug zum Finden von Geheimnissen in Git-Repos und Dateisystemen mit TruffleHog.secret/scan
urlfinderURLs in Text finden.pattern/scan
wafw00fWeb Application Firewall-Fingerprinting-Tool.waf/scan
whoisDas whois-Tool ruft Registrierungsinformationen zu Domainnamen und IP-Adressen ab.
wpprobeSchnelles WordPress-Plugin-Enumerationstool.vuln/scan/wordpress
wpscanWordPress-Sicherheitsscanner.vuln/scan/wordpress
x8Hidden-Parameter-Erkennungssuite, geschrieben in Rust.url/fuzz/params
xurlfind3rURLs für eine bestimmte Domain auf einfache, passive und effiziente Weise findenurl/recon