Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/freelabz/secator
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsEscaneo de PuertosSeguridad WebFuzzingUtilidades y FrameworksDetección de SecretosAnálisis de DNS
1.3k1332hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
secator — secator - la navaja suiza del pentester | Kitploit
GitHub
freelabz/secator

secator

secator - la navaja suiza del pentester

Ver RepositorioSitio web

La navaja suiza del pentester.

Características • Comandos soportados • Instalación • Uso • Documentación • ¡Únete a nosotros en Discord!

secator es un ejecutor de tareas y flujos de trabajo utilizado para evaluaciones de seguridad. Soporta docenas de herramientas de seguridad conocidas y está diseñado para mejorar la productividad de los pentesters e investigadores de seguridad.

Características

  • Lista curada de comandos

  • Opciones de entrada unificadas

  • Esquema de salida unificado

  • Uso desde CLI y como librería

  • Opciones distribuidas con Celery

  • Complejidad desde tareas simples hasta flujos de trabajo complejos

  • Personalizable

Herramientas soportadas

secator integra las siguientes herramientas:

No dudes en solicitar nuevas herramientas para que sean añadidas abriendo un issue, pero por favor verifica que la herramienta cumpla con nuestros criterios de selección antes de hacerlo. Si no los cumple pero aún así quieres integrarla en secator, puedes integrarla (consulta la guía para desarrolladores).

Instalando secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

Nota: Soporta banderas opcionales --version, --templates, --addons y --tools — ejecuta el script con --help para detalles.

Pipx
root@kitploit:~
pipx install secator

Nota: Asegúrate de tener pipx instalado.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

El montaje de volumen -v es necesario para guardar todos los reportes de secator en tu máquina host, y --net=host es recomendado para otorgar acceso completo a la red del host.

Puedes crear un alias de este comando para ejecutarlo más fácilmente:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

Ahora puedes ejecutar secator como si estuviera instalado en baremetal:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

Nota: Si elegiste los métodos de instalación Docker o Docker Compose, puedes saltarte las siguientes secciones e ir directamente a Uso.

Uso

root@kitploit:~
secator --help

Ejemplos de uso

Para obtener un cheatsheet completo de lo que puedes hacer con secator, por favor lee la salida de:

root@kitploit:~
secator cheatsheet

Ejecuta una tarea de fuzzing (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

Ejecuta un flujo de trabajo de rastreo de URL:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

Ejecuta un escaneo de host:

root@kitploit:~
secator s host mydomain.com

Para listar todas las tareas / flujos de trabajo / escaneos que puedes usar:

root@kitploit:~
secator x --help
secator w --help
secator s --help

Para saber qué lenguajes o herramientas están instalados en tu sistema (junto con su versión):

root@kitploit:~
secator health

Consultas

secator te permite consultar todos los reportes anteriores con el comando secator query (o secator q), y reutilizar consultas.

secator q <arg> resuelve su argumento en tres pasos:

  1. Nombre de consulta guardada — si <arg> coincide con una consulta guardada, se usa su expresión.
  2. Expresión de filtro — si <arg> parece un filtro (contiene ==, <, ~=, &&, …), se pasa directamente.
  3. Lenguaje natural — de lo contrario, se envía al chat de IA (secator x ai --mode chat).
root@kitploit:~
# Ejecuta expresiones directamente
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # vulns KEV (Vulnerabilidades Explotadas Conocidas) + alta confianza
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # vulns críticas + explotables + alta confianza
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # vulns gravedad > alta + alta confianza
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # exploits encontrados para la vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # top 15 puertos
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 servicios
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # top 15 tecnologías
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # solo resultados del escaneo 23 y tarea 10

# Guarda una consulta y ejecútala
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # guarda una consulta
secator c get queries                                                         # lista consultas guardadas
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # ejecuta una consulta guardada en el espacio de trabajo + extrae objetivos

# Haz una pregunta en lenguaje natural (ejecuta la tarea de chat de IA)
secator q "Analiza los datos de mi espacio de trabajo"

secator q acepta las mismas opciones que secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), además de -rf/--report-filter para limitar la consulta a rutas específicas de runners (el equivalente del argumento REPORT_QUERY de r show). En la ruta de chat de IA solo se usan el espacio de trabajo y el prompt.

Finalización de shell

secator soporta finalización de shell para bash, zsh y fish. Esto proporciona auto-completado para:

  • Nombres de tareas (ej., nmap, httpx, nuclei)
  • Nombres de flujos de trabajo (ej., url_crawl, subdomain_recon)
  • Nombres de escaneos (ej., host, domain, network)
  • Opciones de CLI como --profiles, --workspace, --driver, --output

Para instalar la finalización de shell:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

Después de la instalación, puedes usar la finalización con tabulador:

root@kitploit:~
secator x n<TAB>     # completa a nmap, naabu, nuclei, etc.
secator w url_<TAB>     # completa a url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB>  # completa a aggressive

Instalando herramientas

secator instala automáticamente las herramientas cuando las usas por primera vez. Puedes evitar este comportamiento estableciendo security.autoinstall_commands a false usando secator config set security.autoinstall_commands false o SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

Para instalar todas las herramientas, aún puedes ejecutar:

root@kitploit:~
secator install tools

Instalando complementos

Hay complementos disponibles para secator, consulta nuestra documentación para más detalles.

Por ejemplo, usar el complemento mongodb te permite enviar los resultados del runner a MongoDB.

Aprende más

Para profundizar con secator, echa un vistazo a:

  • Nuestra completa documentación
  • Nuestro video tutorial para empezar
  • Nuestro artículo en Medium
  • Síguenos en redes sociales: @freelabz en Twitter y @FreeLabz en YouTube

Estadísticas

Star History Chart
Descargar herramienta
NombreDescripciónCategoría
arjunSuite de descubrimiento de parámetros HTTP.url/fuzz/params
arpMuestra la caché ARP del sistema.ip/recon
arpscanEscanea un rango CIDR en busca de hosts activos usando ARP.ip/recon
bbotEscáner multipropósito.vuln/scan
bupEvitador de 40X.url/bypass
cariddiRastrea endpoints, secretos, claves API, extensiones, tokens...url/crawl
dalfoxPotente herramienta de escaneo XSS de código abierto.url/fuzz
dirsearchFuerza bruta avanzada de rutas web.url/fuzz
dnsxdnsx es un kit de herramientas DNS rápido y multipropósito diseñado para ejecutar la librería retryabledns.dns/fuzz
feroxbusterHerramienta de descubrimiento de contenido simple, rápida y recursiva escrita en Rust.url/fuzz
ffufFuzzer web rápido escrito en Go.url/fuzz
fpingEnvía sondas ICMP echo a hosts de red, similar a ping, pero mucho mejor.ip/recon
gauObtén URLs conocidas de AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl y URLScan.pattern/scan
getasnObtén información ASN de una dirección IP.ip/probe
gfWrapper alrededor de grep, para ayudarte a buscar cosas.pattern/scan
gitleaksHerramienta para detectar secretos como contraseñas, claves API y tokens en repositorios git, archivos y stdin.secret/scan
gospiderSpider web rápido escrito en Go.url/crawl
grypeEscáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.vuln/scan
h8mailHerramienta de búsqueda de información de correo electrónico y contraseñas.user/recon/email
httpxKit de herramientas HTTP rápido y multipropósito.url/probe
jswhoisWHOIS en formato JSON.domain/info
katanaFramework de rastreo y spidering de próxima generación.url/crawl
maigretRecopila un dossier sobre una persona por nombre de usuario.user/recon/username
mapcidrPrograma utilitario para realizar múltiples operaciones en rangos de subred/CIDR.ip/recon
msfconsoleCLI para acceder y trabajar con Metasploit Framework.exploit/attack
naabuHerramienta de escaneo de puertos escrita en Go.port/scan
nmapNetwork Mapper es una utilidad gratuita y de código abierto para descubrimiento de red y auditoría de seguridad.port/scan
nucleiEscáner de vulnerabilidades rápido y personalizable basado en un DSL simple basado en YAML.vuln/scan
search_vulnsBusca vulnerabilidades conocidas en software por nombre de producto o CPE.vuln/recon
searchsploitBuscador de exploits basado en ExploitDB.exploit/recon
sshauditAuditoría de seguridad del servidor y cliente SSH (banner, intercambio de claves, cifrado, mac, compresión, etc.).ssh/audit/security
subfinderHerramienta rápida de enumeración pasiva de subdominios.dns/recon
testsslEscáner de seguridad SSL/TLS, incluyendo cifrados, protocolos y fallos criptográficos.dns/recon/tls
trivyEscáner de seguridad completo y versátil.vuln/scan
trufflehogHerramienta para encontrar secretos en repositorios git y sistemas de archivos usando TruffleHog.secret/scan
urlfinderEncuentra URLs en texto.pattern/scan
wafw00fHerramienta de fingerprinting de cortafuegos de aplicaciones web.waf/scan
whoisLa herramienta whois recupera información de registro sobre nombres de dominio y direcciones IP.
wpprobeHerramienta rápida de enumeración de plugins de WordPress.vuln/scan/wordpress
wpscanEscáner de seguridad de WordPress.vuln/scan/wordpress
x8Suite de descubrimiento de parámetros ocultos escrita en Rust.url/fuzz/params
xurlfind3rDescubre URLs para un dominio dado de forma simple, pasiva y eficiente.url/recon