
secator - la navaja suiza del pentester
Características • Comandos soportados • Instalación • Uso • Documentación • ¡Únete a nosotros en Discord!
secator es un ejecutor de tareas y flujos de trabajo utilizado para evaluaciones de seguridad. Soporta docenas de herramientas de seguridad conocidas y está diseñado para mejorar la productividad de los pentesters e investigadores de seguridad.

Lista curada de comandos
Opciones de entrada unificadas
Esquema de salida unificado
Uso desde CLI y como librería
Opciones distribuidas con Celery
Complejidad desde tareas simples hasta flujos de trabajo complejos
Personalizable
secator integra las siguientes herramientas:
No dudes en solicitar nuevas herramientas para que sean añadidas abriendo un issue, pero por favor verifica que la herramienta cumpla con nuestros criterios de selección antes de hacerlo. Si no los cumple pero aún así quieres integrarla en secator, puedes integrarla (consulta la guía para desarrolladores).
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
Nota: Soporta banderas opcionales --version, --templates, --addons y --tools — ejecuta el script con --help para detalles.
pip install secator
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
El montaje de volumen -v es necesario para guardar todos los reportes de secator en tu máquina host, y --net=host es recomendado para otorgar acceso completo a la red del host.
Puedes crear un alias de este comando para ejecutarlo más fácilmente:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
Ahora puedes ejecutar secator como si estuviera instalado en baremetal:
secator --help
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
Nota: Si elegiste los métodos de instalación Docker o Docker Compose, puedes saltarte las siguientes secciones e ir directamente a Uso.
secator --help
Para obtener un cheatsheet completo de lo que puedes hacer con secator, por favor lee la salida de:
secator cheatsheet
Ejecuta una tarea de fuzzing (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
Ejecuta un flujo de trabajo de rastreo de URL:
secator w url_crawl http://testphp.vulnweb.com
Ejecuta un escaneo de host:
secator s host mydomain.com
Para listar todas las tareas / flujos de trabajo / escaneos que puedes usar:
secator x --help
secator w --help
secator s --help
Para saber qué lenguajes o herramientas están instalados en tu sistema (junto con su versión):
secator health
secator te permite consultar todos los reportes anteriores con el comando secator query (o secator q), y reutilizar consultas.
secator q <arg> resuelve su argumento en tres pasos:
<arg> coincide con una consulta guardada, se usa su expresión.<arg> parece un filtro (contiene ==, <, ~=, &&, …), se pasa directamente.secator x ai --mode chat).# Ejecuta expresiones directamente
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # vulns KEV (Vulnerabilidades Explotadas Conocidas) + alta confianza
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # vulns críticas + explotables + alta confianza
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # vulns gravedad > alta + alta confianza
secator q "exploit.cves ~= 'CVE-2021-44521'" # exploits encontrados para la vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # top 15 puertos
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 servicios
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # top 15 tecnologías
secator q "port.state == 'open'" -rf scans/23,tasks/10 # solo resultados del escaneo 23 y tarea 10
# Guarda una consulta y ejecútala
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # guarda una consulta
secator c get queries # lista consultas guardadas
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # ejecuta una consulta guardada en el espacio de trabajo + extrae objetivos
# Haz una pregunta en lenguaje natural (ejecuta la tarea de chat de IA)
secator q "Analiza los datos de mi espacio de trabajo"
secator q acepta las mismas opciones que secator r show (-o/--output,
-d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe),
además de -rf/--report-filter para limitar la consulta a rutas específicas de runners (el
equivalente del argumento REPORT_QUERY de r show). En la ruta de chat de IA solo se usan
el espacio de trabajo y el prompt.
secator soporta finalización de shell para bash, zsh y fish. Esto proporciona auto-completado para:
nmap, httpx, nuclei)url_crawl, subdomain_recon)host, domain, network)--profiles, --workspace, --driver, --outputPara instalar la finalización de shell:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
Después de la instalación, puedes usar la finalización con tabulador:
secator x n<TAB> # completa a nmap, naabu, nuclei, etc.
secator w url_<TAB> # completa a url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB> # completa a aggressive
secator instala automáticamente las herramientas cuando las usas por primera vez.
Puedes evitar este comportamiento estableciendo security.autoinstall_commands a false usando secator config set security.autoinstall_commands false o SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.
Para instalar todas las herramientas, aún puedes ejecutar:
secator install tools
Hay complementos disponibles para secator, consulta nuestra documentación para más detalles.
Por ejemplo, usar el complemento mongodb te permite enviar los resultados del runner a MongoDB.
Para profundizar con secator, echa un vistazo a:
| Nombre | Descripción | Categoría |
|---|
| arjun | Suite de descubrimiento de parámetros HTTP. | url/fuzz/params |
| arp | Muestra la caché ARP del sistema. | ip/recon |
| arpscan | Escanea un rango CIDR en busca de hosts activos usando ARP. | ip/recon |
| bbot | Escáner multipropósito. | vuln/scan |
| bup | Evitador de 40X. | url/bypass |
| cariddi | Rastrea endpoints, secretos, claves API, extensiones, tokens... | url/crawl |
| dalfox | Potente herramienta de escaneo XSS de código abierto. | url/fuzz |
| dirsearch | Fuerza bruta avanzada de rutas web. | url/fuzz |
| dnsx | dnsx es un kit de herramientas DNS rápido y multipropósito diseñado para ejecutar la librería retryabledns. | dns/fuzz |
| feroxbuster | Herramienta de descubrimiento de contenido simple, rápida y recursiva escrita en Rust. | url/fuzz |
| ffuf | Fuzzer web rápido escrito en Go. | url/fuzz |
| fping | Envía sondas ICMP echo a hosts de red, similar a ping, pero mucho mejor. | ip/recon |
| gau | Obtén URLs conocidas de AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl y URLScan. | pattern/scan |
| getasn | Obtén información ASN de una dirección IP. | ip/probe |
| gf | Wrapper alrededor de grep, para ayudarte a buscar cosas. | pattern/scan |
| gitleaks | Herramienta para detectar secretos como contraseñas, claves API y tokens en repositorios git, archivos y stdin. | secret/scan |
| gospider | Spider web rápido escrito en Go. | url/crawl |
| grype | Escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos. | vuln/scan |
| h8mail | Herramienta de búsqueda de información de correo electrónico y contraseñas. | user/recon/email |
| httpx | Kit de herramientas HTTP rápido y multipropósito. | url/probe |
| jswhois | WHOIS en formato JSON. | domain/info |
| katana | Framework de rastreo y spidering de próxima generación. | url/crawl |
| maigret | Recopila un dossier sobre una persona por nombre de usuario. | user/recon/username |
| mapcidr | Programa utilitario para realizar múltiples operaciones en rangos de subred/CIDR. | ip/recon |
| msfconsole | CLI para acceder y trabajar con Metasploit Framework. | exploit/attack |
| naabu | Herramienta de escaneo de puertos escrita en Go. | port/scan |
| nmap | Network Mapper es una utilidad gratuita y de código abierto para descubrimiento de red y auditoría de seguridad. | port/scan |
| nuclei | Escáner de vulnerabilidades rápido y personalizable basado en un DSL simple basado en YAML. | vuln/scan |
| search_vulns | Busca vulnerabilidades conocidas en software por nombre de producto o CPE. | vuln/recon |
| searchsploit | Buscador de exploits basado en ExploitDB. | exploit/recon |
| sshaudit | Auditoría de seguridad del servidor y cliente SSH (banner, intercambio de claves, cifrado, mac, compresión, etc.). | ssh/audit/security |
| subfinder | Herramienta rápida de enumeración pasiva de subdominios. | dns/recon |
| testssl | Escáner de seguridad SSL/TLS, incluyendo cifrados, protocolos y fallos criptográficos. | dns/recon/tls |
| trivy | Escáner de seguridad completo y versátil. | vuln/scan |
| trufflehog | Herramienta para encontrar secretos en repositorios git y sistemas de archivos usando TruffleHog. | secret/scan |
| urlfinder | Encuentra URLs en texto. | pattern/scan |
| wafw00f | Herramienta de fingerprinting de cortafuegos de aplicaciones web. | waf/scan |
| whois | La herramienta whois recupera información de registro sobre nombres de dominio y direcciones IP. | |
| wpprobe | Herramienta rápida de enumeración de plugins de WordPress. | vuln/scan/wordpress |
| wpscan | Escáner de seguridad de WordPress. | vuln/scan/wordpress |
| x8 | Suite de descubrimiento de parámetros ocultos escrita en Rust. | url/fuzz/params |
| xurlfind3r | Descubre URLs para un dominio dado de forma simple, pasiva y eficiente. | url/recon |